《黑客×档案》2007年第5期摘录:PHPWind超级漏洞简单用
-
如发现有乱码,
请直接从这里浏览原文
正文摘录:几天前小鳊抽空看了看报纸,在广州环市中路一家海鲜酒楼,有人喝到了过期的牛奶,然而,酒楼经理对此却非常不屑地说,“不就过期四天吗?”争执不下,最后警察到场才得以化解。听到后很寒心.问题不在于到底是否造成了生理伤害,而在于客观上这是在欺骗,更何况还欺骗得如此明目张胆.大言不惭。牛奶可以过期.那别的物品呢?四天没问题.那五天、六天,一个月、两个月呢?想一想,当然人家就要很伤心很生气了。最近这常发生,呆呆为此还拉了N回肚子,网络杀手不光要在网络上铲除恶霸,也要让生活中的阴暗面曝光。在此提醒叉子们,我们靠所得来谋生,但靠给予来创造生活。PHPWind超级漏洞简单用一,山雨欲来风满楼一直以来,Discuz!论坛在我的印象中安全性部是比较高的,可是最近却接二连三的暴出了一些安全漏洞,害的我在架设自己的论坛时,只好选用了PHPwind5.3。这天早上我正在管理自己的论坛.发现有人在恶意发广告,就去删除对方发的广告帖。没想到在删除第一个之后,竟然提示我的密码已被更改,需要重新登录!奇怪了,我没有更改密码呀,为何要我莆新登录呢?没办法,只好重新登录,更没想到的是居然又提示我密码错误!这回坏了,看来密码真的被修改了,但绝对不足我更改的!难不成我这小小的论坛也被人入侵了?可似乎没有听说PHPwind有什么0day漏洞呀,我郁闷了!好在过了一会儿,论坛一版主告诉我说后台密码是他更改的,但同时他却告诉我PHPwind真的出了一个非常严重的Oday漏洞,影响5.O.1和5.3版本,目前还所以在漏洞利用工具的。B0ardURL”栏填上这个的网址,在“Usemame”栏填上我们想要更改密码的用户名(当然是更改管理员的了,hackest[H.S.T]权限最大呀).在“Password”栏填上我们更改后的密码。先来测试一下漏洞是否存在,点击“TestBug”按钮。弹出了如图2所示的测试结果窗口,根据提示说明漏洞存在!下一步就是攻击'厂,点击。Attack”按
阅读此文(图):
在线翻阅