首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
 您现在的位置: 中国IT实验室 >> 安全 >> 黑客攻防 >> 正文


黑客技术--轻松突破两层防线


    昨晚拿了某一企业后台试了一下。可能版本是比较老的。但是我发现得还比较多。都是有关于'or'='or'这个比较老的漏洞。

    百度搜索引擎:企业网站后台管理系统登陆。会搜到很多。

    而且我还发现一个比较可笑的站。可是是管理意识强了过头了吧。

    进入的第一个界面,如图:


    看来是一个分支权限的后台管理。我们要的是admin权限。点总管理员管理的时候会有一脚本提示,请输入密码。如图:

    做过网站的朋友都知道吧。真正的密码已经躺在这个页面里了。

    我把这个界面下了回来!脚本内容如下:

<SCRIPT LANGUAGE="JavaScript">
function password() {
var testV = 1;
var pass1 = prompt('请输入密码:','');
while (testV <1000) {
if (!pass1)
history.go(-1);
if (pass1 == "administrator") {
alert('密码正确!');
break;
}
testV+=1;
var pass1 =
prompt('密码错误!请重新输入:');
}
if (pass1!="password" & testV ==3)               
history.go(-1);
return " ";
}                                               
document.write(password());
</SCRIPT>

大家看到了吧。在if语句这段。if (pass1 == "administrator") pass1说明这只有一个总管理员。而且pass后面跟着administrator.分明就是密码。真的是此地无银三百两。输入。提示如图:

    if (pass1 == "administrator") { alert('密码正确!')

    轻松突破脚本密码验证。

    点击确定。出现了了:企业网站后台管理系统登陆。

    如图:

    下面就开始演变最古老的登陆漏洞。用户名:'or'='or'密码:'or'='or'.

    如图:

    网址我就不抓出来了。只是提供研究学习。难免有些人一肚子的坏水。

    昨晚刚发现的时候,我让兄弟给它写了几句:

    请管理员们引起高度重视。

    ◆提供研究学习,如有转载请保持文章完整和出处。谢谢!◆

kine

2006.08.08晚

【责编:Peng】


相关文章
突破IceSword自身进程保护的方法
安全隔离网闸带动GAP技术新突破
NTFS下做一次幽灵(突破读写权限)
反病毒核心技术原始创新获重大突破
热点文章
 文章评论
 精彩友情推荐
  • Asp源码 PHP源码
  • CGI源码 JSP源码
  • 建站书籍教程
  • 服务器软件 .net源码
  • 建站工具软件
  • IDC资讯大全
  • 机房品质万里行
  • IDC托管必备知识
  • 全国IDC报价
  • 网站推广优化

  •  最新更新
     技术专题