首页 电脑 电脑学堂 查看内容

友情渗透“世纪辰光代理商系统"

2009-2-8 04:00 446 0

摘要: 此文系特络纳原创,转载请注明出处,谢谢合作!友情渗透"世纪辰光代理商系统",发现巨大安全隐患所在!前几天无聊的时候测试一个站点,忘记了是那个站点了,进去以后,发现该站点...
关键词: width screen 站点 赫赫 数据库 一个 300 辰光 隐患 agent

此文系特络纳原创,转载请注明出处,谢谢合作!友情渗透"世纪辰光代理商系统",发现巨大安全隐患所在!前几天无聊的时候测试一个站点,忘记了是那个站点了,进去以后,发现该站点存在网站370多个,而且服务器权限存在巨大安全隐患,看了几个站点,发现没有什么好玩的,基本上都是公司的主页。我对这个不感兴趣!下面是说明网站数量的一个截图,并且可以说明任何一个网站的后门都有访问其他目录的权限[实际上还有写权限]:screen.width-300)this.width=screen.width-300" border=0>昨天玩完了中国DJ吧的一帮蠢货,今天没得玩,就去看看前几天的后门,赫赫,发现一个标注"这个服务器有近400个网站",连忙进去,ok,很顺利,管理员应该是那种喜欢睡觉的,转悠了一会,看到一个目录"agent",有点奇怪,于是进去看看,发现index.htm的Title是"世纪辰光代理商系统",于是用baidu搜索一下,很快拿到登陆页面:http://agent.21ct.cn/ 因为有目录在,于是很容易找到后台管理页面:http://agent.21ct.cn/admin/ [本站测试的站点并非是http://agent.21ct.cn/ 所在站点。http://agent.21ct.cn/ 站点尚未测试!] 于是按照平常的思路寻找数据库连接文件,然后找数据库,赫赫,问题发现了,原来这个站点使用的是远程SQL数据库,数据库Ip,用户名,密码都在一个f**.asp的文件里面写着,赫赫,有了,在朋友"傻子"的帮助下,很快访问到数据库,ok,一切搞定!问题总结:远程数据库同样存在安全隐患!特别是很多站点公用一个数据库!请各位站长注意了!我已经给http://agent.21ct.cn/ 的admin发邮件了,没有搞任何破坏,不知道是不是违法的,赫赫!神啊,救救我吧!相关图片:[敏感信息已经过处理,希望没有涉及到什么商业秘密!]screen.width-300)this.width=screen.width-300" border=0>管理员资料:): screen.width-300)this.width=screen.width-300" border=0>screen.width-300)this.width=screen.width-300" border=0>screen.width-300)this.width=screen.width-300" border=0>由于涉及到的金额较大[保守估计几千万元],请管理员迅速处理安全隐患!本人承诺未破坏任何数据,其他人的行为与本站无关!有人说这个不算是渗透,赫赫,那就不算吧,说走了狗*运也行,随便!有能力你可以自己去玩,不要在我面前装老大,I的老大已经有了!
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部