发新话题
打印

[提问] 小狐狸请进

引用:
原帖由 http://ctrlz 于 2010-6-21 20:02 发表 妖城在线论坛! @- @$ a) }! L+ d
不用破反挂了,直接入侵服务器系统就啥都OK了
6 w+ Y" A, k) p3 {) f2 ?( Q魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
" ?9 @, Q' l' Z, `, s3 {额额。。。就像未来岛魔力?
2 q. s- U2 [  F2 a; i9 s+ _bbs.mocwww.com妖城在线论坛4 T8 J, V4 n5 w) ^4 L& z
[ 本帖最后由 lxxy3673 于 2010-6-21 20:21 编辑 ]
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

引用:
原帖由 小狐狸 于 2010-6-21 23:55 发表
2 S9 @5 ]6 s& H3 h
( q: q" \9 C, S& L+ Q" @魔力私服,最新魔力宝贝私服技术交流你还真好意思说......你这是拿人家的信任换来的.....8 K" p# O; `; `" }0 ?/ o2 F
如果我不接受你的东西...你入侵的了吗?) a: u; L" r. ?" S( d
是骗来的而已~
. k+ b, g! M' i1 U# \" abbs.mocwww.com所以我还在研究嘛,看看网页如何注入,而且也不绝对是骗来的,你服务器有漏洞可以钻,我就通过给你修补的页面把你漏洞开大了,就钻进来了嘛,没有合理分配mysql的权限,但是却错误的开放了数据库的端口,这就是最大的漏洞。如果你数据库端口不开,如果你lib.php里面的用户无grant,无mysql库的操作权限,就算发给你了也是毫无效果的,反而会报错,会第一时间发现里面有添加用户的代码。当然毕竟不是你的强项,不知道也难怪,所以没做破坏性的操作,只是开了一个特权号而已。
$ o. X- O* X1 K- Zbbs.mocwww.com, n, i  M, z. k5 l4 [( X
引用:
原帖由 http://ctrlz 于 2010-6-22 07:47 发表 魔力私服,最新魔力宝贝私服技术交流' I0 P$ {1 [0 j& I. _1 _
魔力私服,最新魔力宝贝私服技术交流% M2 N+ g( n9 b7 M
这个是木马了,不是入侵。。
妖城在线论坛* g  e% K- d0 b' m2 j0 J" r
咦?大家都知道啦?木马不是入侵?而且我也是通过用户名和密码进入的,你拿那个页面通过网上查毒,随便通过什么东西查,有毒我跟你姓。页面代码完全是明文的,并没有任何加密,看不懂就另当别论了。要不我发你一个看看?至少小狐狸没看出来。
' B2 g2 J  n) @% |+ k# |2 J
* e% s& \* C* E8 F/ ?- c( A魔力私服,最新魔力宝贝私服技术交流还有牛排这次不会封我ID和IP吧?没在妖城发的,而且也不像之前小黑的,全面格盘。哎,小狐狸,我有点同情你了,2次事件都给你碰上的。不过我还有点作技术的道德,最后把相关漏洞都帮你补了。
# D3 {! ?. _' w( B% P3 g# ]魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
2 I; D7 E3 _+ _( _$ n! D—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート[ 本帖最后由 lxxy3673 于 2010-6-22 09:26 编辑 ]
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

引用:
原帖由 小狐狸 于 2010-6-22 11:09 发表
1 c  t- Y' I; k" P  m妖城在线论坛0 e  E0 r+ A; b+ p  t# w/ a- E# }
只怪我太相信别人...如果我不接受你的东西...就不会被入侵了吧妖城在线论坛" u% S: F1 l2 O6 _1 ^: ?8 C: M
我也没想到你会这样做.....
! I( u! r0 v5 Lbbs.mocwww.com话说貌似你不知道是我的东西,如果把设置设置到最安全的情况,那么我给你页面也不会有任何问题。可以安全地接受的啦,我只要是想强调这个。q上也把如何设置告诉你的了。
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

防御都是一步步做的好的嘛,被卡服的时候我们大家很多人都很迷茫,至少我的危害性都没有卡服严重,虽然可以比卡服严重,但是我没那么做。
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

没事,换个名字继续开。
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

这个就说得太假了吧?让版主查IP,上海的,而且我事先和你用qq联系,你也可以看到我qq的邮箱就是论坛名。退一万步说,口水男和你差不多,不会mysql,不会linux,更不会PHP,也就写写exe病毒,不过他现在潜水了。
1 L7 O6 X6 [+ D% ?3 J—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
$ D, p  V7 _! B/ n' w& d魔力私服,最新魔力宝贝私服技术交流而且,会把你D盘全盘格式化的人会不给你来个清档?我只要打4条命令,bbs.mocwww.com$ f$ e; d7 ?3 k+ o1 I
delete from tbl_user
  ~5 [, l' |7 ~1 S. ^5 r妖城在线论坛delete from tbl_character
  y. t. f5 P8 \+ L: P3 i. S! x8 i妖城在线论坛delete from tbl_item
& v7 ]/ C3 ^/ |# B: W魔力私服,最新魔力宝贝私服技术交流delete from tbl_pet
1 a/ s9 t6 a5 t5 B6 r6 }魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表服务器就清档了。随后把开的后门用户删了,你知道什么?什么都不知道,只会认为服务器故障,查不出任何线索和证据。为什么我没有那么做?因为我不是口水男,仅此而已。魔力私服,最新魔力宝贝私服技术交流3 G; M0 j" U3 Q- h! h
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート, m3 w7 r4 k: v8 P( Q' Y0 g, D/ ]2 a
如果我这个算坏事,那你破坏别人商业服的反挂呢?就不算坏事?如果没有何来此帖?何况我破解了你的服务器之后什么事都没做,也没卖人,否则我可以大张旗鼓卖道具卖宠物,超越了gm的最高权限,只是一个技术上的比较激进的交流而已。何况最后我也告诉你了是如何形成的侵入,并且提供修正方法,如果不是技术交流我装傻好了,只要我再点一次那个页面我就可以完成第二次侵入的。
4 [/ _! V7 n* A* E4 C妖城在线论坛
. z5 d, ?! O" \! Z/ }妖城在线论坛从以上种种证据显示,只是一次技术交流,至于那个魔力骨灰为什么会认为是你把帐号密码泄露的我也纳闷。很不上路的GM一个。妖城在线论坛3 `/ ^& ?$ ]3 W$ R
魔力私服,最新魔力宝贝私服技术交流+ U1 s1 G6 {. M! X! R3 N) u
[ 本帖最后由 lxxy3673 于 2010-6-23 08:59 编辑 ]
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

引用:
原帖由 54217406 于 2010-6-23 20:49 发表 * d! F# e$ n! ^" H2 R9 o
继续观战。。。。bbs.mocwww.com( r* }7 x2 A) P
今晚上演第二回合妖城在线论坛  e5 }* H+ Q6 u' T$ W0 l/ I

) n7 h7 Y; M; L5 rbbs.mocwww.comK.O
魔力私服,最新魔力宝贝私服技术交流  j  w+ b& [% {

  h+ r- ^1 I' y) X9 d. ^, J$ }# G" Lbbs.mocwww.comPerfect!妖城在线论坛8 G8 Z" g! {. q$ }  ]) ^
Winner is 小狐狸!
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

引用:
原帖由 rootlinux 于 2010-6-23 22:51 发表
, @) T) h* G4 y1 T0 e( p$ P/ |9 a—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート老三你真欠喷
2 D4 L1 l% M- }& [* `1 W
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

发新话题