一次入侵“XX安全联盟”过程
· 黑白网络·

1 2 3  下一页

  打开了一个网站,自称是一个“XX安全联盟”, 里面的东西却像垃圾一样,嚣张无聊:斑主是XX中国红客;本站安全天下第一;本站色情让您有眼福;本站美女如云。一个无趣的站,如果红客是这些家伙,那么中国们红客已经死了! 身为黑鸟刀疤不是什么猛男信女,所以今天决定黑了你!!

  先ping www.xx.com -t 返回值TTL=125,有丢包率;

  看来是一台2000Server,且可能有防火东东. win2000我熟,黑定你了!!

  随便下了一个扫描器,看看有没有什么好东西,一扫果然是一台WIN2000,IIS5.0,PORT 21,25,80开放,没有什么cgi,asp的漏洞,也没有UNICODE,3389,溢出,IDQ。。。555555!!!

  突然,看到它有个留言板,先去黑它吧,简单点。了解到是一个CGI的留言板,先看看是不是支持HTML,我来<H1>TEST </H1>,结果失望,返回出来了原句“〈H1〉 TEST 〈/H1〉”~~~,可怜,不灰心,杀手锏到!!!

〈/font〉〈h1〉test〈/h1〉〈font〉!!成功了,终于出来了test大字, 嘿,再狠一点,发死循环吗?不,太狠了,发一个sex图片,这才和此安全站配嘛~~ good lunck for you!!

〈/font〉〈a href="http://www.qmei.net/sex11.jpg"〉sex 〈/a〉〈/p〉〈font〉,嘿嘿。

  解释一下,刚才的格式是〈/font〉Html〈font〉,CGI留言程序调用

  时用<FONT>.....〈/font〉;留言内容作为变量返回服务器执行,所以在Html前后加上〈/font〉〈font〉, :) 搞定了走了!!

  还有一个论坛,看看,呵呵,人气极少,门可抓鸟,鸟不拉屎的地方,只有几条帖子,还有网管的一条显目的帖子,笑死人,名曰: “上天啊,为什么没有人啊,没有天理啊~”晕死人,,

1 2 3  下一页


感谢访问天极网,如果您觉得该文章涉及版权问题,请看这里!