《黑客×档案》2007年第7期摘录:简单工具简单用
-
如发现有乱码,
请直接从这里浏览原文
正文摘录:’JobloQ简单工具简单用在上期杂志中,有一篇名为。oblog4.0/4.5漏洞,菜鸟也来玩入侵”的文章,感觉文章中使用的工具非常简单易用.特适台我这样的菜鸟。前几天在网上闲逛,无意中又发现了一个关于OBLOG漏洞的利用工具,于是就试验了一下,感觉也非常不错,所以决定和大家分享一下。双击运行工具“Obl0g4.x暴管理员密码工具菜鸟智能版”,界面如图1所示。图1我们可以直接点击。搜索obl0g”来寻找我们的猎物,找到了很多吧。随便选择一个进入,把对方的网址复制到工具的URL处,如图2。图2然后直接点“暴管理员密码”按钮,就会出现一条代码,如图3。虽然我并不知道这个代码是干什么用的(小编注:document.wrIte在HTML代码里是输出的意思,相当于C语言中的printf),但是要告诉大家的是,如果出现了这个代码的话就表示我们可能成功了!然后口bw2006我们点击右键“查看源文件”,gid后面的就是管理员的帐号,pid后面的则是使用MD5加过密的密码了.如I一“、“1m。…“‘”n“‘‘。。’‘。i’‘。“’‘‘“r。”p。”’qi““m“qi““’。岫¨‘’’‘”‘”"‘“J。“…’qlI图4既然密码已经得到了,我们可以将得到的密码放到cmd5等在线破解网站上去破解,如果破解出来的话.可以直接进行登录,如图5。然后嘛,大家可以参见上期杂志中所介绍的方法,或是登录到后台后想方法上传webshell。:。:“f::::I=:。。。Ⅸ軎_。=::——=m…………一,。::m臧=:,…数:二:::::===::兰:二一=k一:=-:=====赉一=二….馘==…”┻┗┛圈5(文中涉及到的0bIog4.x暴管理员密码工具幕鸟智能版已收录到光盘中)蟹
阅读此文(图):
在线翻阅