·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 > 文章中心 > 黑客技术
分析中国网络电视被黑以及友情检测江苏特价图书批发网(图)
http://www.anqn.com     时间:2007-9-4 3:35:22      责任编辑:池天      网友评论
热 点:

         分析中国网络电视被黑以及友情检测江苏特价图书批发网

                                                    ——fint.yongyule
此文发表于黑客手册第三期
一.事件起因
在看战队论坛里的帖子,看到“冰的原点”发帖说中国网络电视被黑!满怀喜悦的去查看,但是看不到,郁闷,队长 cass 也说怎么不截图呢?我想,俗话说孔穴来风,并非无音,肯定有漏洞,我今天一定要找出漏洞的根源。
二.得到论坛管理员权限
仔细的分析了http://www.cntv.net.cn/的网站结构,没有找到可以利用的地方, 这时候,看到网站开有论坛,打开看到底部有写着/Powered by TEAM 1.0.1 - ACC © 2005 Team5 Studio All rights reserved   呵呵!这不是以前出过cookiesi欺骗的team1.1论坛吗,听说过,没有试过,好!和大家一起来试试,到网上搜索team1.1cookiesi欺骗的利用方法,好跟着方法来,team1.1cookiesi欺骗只是得到前台的管理员权限,要得到后台权限得下载到数据库, 恩,好,在http://www.cntv.net.cn/team/加 data/team.mdb呵呵,数据库下载下来,打开表得到管理员密码到www.cmd5破解得到密码为:51302857                               运气真好!好,现在找管理页面,下载老兵的my browser,在地址栏中填入论坛的地址,好了,申请一个用户拿刚申请的用户和密码登陆,  


                                          图一
按下cookies前面的按钮,把cookies里改你的用户名为管理员的用户名admin(有的管理员用户名改了,发得帖子里找到管理员用户名)然后刷新,呵呵,我变成了管理员了,出现了可爱的管理,


                                          图二
点击管理拿得到的管理员密码帐号登陆,进去了。呵呵,这样我就得到http://www.cntv.net.cn/team,论坛管理员权限了


                                                 图三
三.入侵失败
找地方上传,我的图片马,然后备份,可是怎么也不成功,


                                                    图四
呵呵,网站禁止了fso,以及什么都不支持,


                                                   图五
没有法子,得到webshell我是不行了,高手行请指教我,好吧,算了,找其他的网站试试,呵呵,这个失败,找个一定成功的,呵呵。虽然失败了,但是我明白了,中国网络电视为什么被人黑了。呵呵,好既然这里的漏洞没有补,只是禁止某些组件,其他的网站肯定还有漏洞,好。21世界fint战队开火了。
四.成功拿下一批网站
在google里搜inurl:../bbs/  Powered by TEAM 1.0.1


                                                   图六                              
随便找到http://www.szbooks.com.cn/bbs/ 这个网站,看了这个网站的主页,苏州特价图书批发网,好,我就拿这个网站给大家示范一个详细的流程,第一步:下载数据库,呵呵,又是一个默认数据库的网站,http://www.szbooks.com.cn/bbs/data/team.mdb 打开数据库得到管理员的用户名和密码,把用md5加密的密码拿到www.cmd5.com或www.xmd5.com qu区破解呵呵,运气好,破解出来了123(居然密码这么简单)


                                                     图七


呵呵,现在管理员的密码得到,进入后台,就算得到管理员权限了,好了,那我已经申请好的帐号在老兵的cookies修改工具里登陆,


                                                      图八

1 2 下一页

·上一篇: Win2K系统几个攻击实例成败心得(二)
·下一篇: 网站登陆接口的攻与防(图)

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·一次意外的入侵检测(图) [2007-9-26]
·入侵检测(IDS)应该与操作系统绑定 [2007-9-24]
·ARP欺骗检测工具:ARP Checker(图) [2007-9-22]
·一次意外的入侵检测(语音) [2007-9-21]
·AK922:突破磁盘低级检测实现文件隐藏 [2007-9-21]
·整个服务器群的沦陷:一次曲折的安全检测 [2007-9-21]
·企业入侵检测系统:破解IPS迷雾 [2007-9-18]
·[攻防手记]一次曲折的安全检测 [2007-9-18]
·关注入侵检测和入侵防御的不同发展方向 [2007-9-18]
·针对小丞相网站的安全检测 [2007-9-17]