相关服务

  • 《黑客×档案》2007年第8期摘录:魔兽公会系统最新远程注入漏洞

如发现有乱码,请点击下面链接浏览原文
正文摘录:

图1图20,0,0,0,0,0,0,0,userpassword,0,NULL,NULL,0,0,0,0FROMeqdkp—userswhereuser_id=l/·”,回车提交。可以看到,直接暴出了管理员的帐号和密码的MD5加密散列了,简单吧,如图2。然后我们可以到MD5在线密码破解网站,比如www.cmd5.com查询一下密码,至于能不能查出来就要看你的人品如何了。看来我的人品还算不错.成功查询出来了,如图3。二.工具利用篇为了菜鸟使用的方便,我特意和幻泉写了个小工具。下面就来看看这个工具的使用。如果想寻找使用这套程序的网站可以点击“搜索”按钮,这样我们就能在下面的“浏览器”窗口中找到很多网站了。我们

阅读此文(图):   点击此处在线翻阅