相关服务

  • 《黑客×档案》2007年第2期摘录:跟我学BBSXP最新漏洞的利用

如发现有乱码,请点击下面链接浏览原文
正文摘录:

(文章中涉及到的MssqLuP和sqIr00tkit以及su.asp已收录到光盘中。)匾跟我学BB$Xp最新漏洞的剥用这天尢聊,躺在床上给欠钱发了个自拍的彩信,结果被欠钱威胁:“我这个月接到了一个BBSxP的最新漏洞分析稿件,怕小菜们不懂得利用,为大家写个利用工具吧!否则,这张床头激情自拍照片就会,嘿嘿……”面对着好不容易建立起来的美好形象可能被欠钱那小子玷污的威逼和稿费的利诱,只得打起}._:分精神上网,按照欠钱的分析和帮助制作r这个工具。具体的分析就不提了,大家看黑客研究院吧,只教一下基本的利用步骤。一、搜索目标像这种版权信息比较明确的系统,直接构造关避zil244字”f~oweredbyBBSXP7.OOBeta2SQL.”(包括引号)到搜索引擎去搜就是了,看了下百度的信息、量是74个,Google的信息量是’76200个,所以就用Google来干活啦,如图l。二、注册lD因为这个漏洞的利用需要能够发帖子,编辑州三、发贴并抓包随便找个允许发贴的版块,单击“发表新贴”,乱灌一气,在发表成功后,单击“回到主题”。这样可以看到我们刚发的帖子,然后拿出抓包工具wj11sock专

阅读此文(图):   点击此处在线翻阅