发新话题
打印

[提问] 小狐狸请进

引用:
原帖由 http://ctrlz 于 2010-6-21 20:02 发表
1 h# a. o0 B/ Y$ sbbs.mocwww.com不用破反挂了,直接入侵服务器系统就啥都OK了
  K" e+ i4 j" g7 ^5 o6 {
! {! E. _, s5 w* G( r1 U: y妖城在线论坛额额。。。就像未来岛魔力?
  }  ]* Z  Y# M7 n! d6 u0 ~" t' j魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
- q  A" _) Z/ Y- R[ 本帖最后由 lxxy3673 于 2010-6-21 20:21 编辑 ]
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

引用:
原帖由 小狐狸 于 2010-6-21 23:55 发表 8 M/ b1 s1 Y, V' V7 Y& u  H6 ]
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% X! R0 t0 X7 l3 i6 ^0 E
你还真好意思说......你这是拿人家的信任换来的.....
* l! o, S6 z0 R5 B+ g# S魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表如果我不接受你的东西...你入侵的了吗?魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表* W2 T3 v/ b% t2 B( h- ^: m
是骗来的而已~
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート& h: [: E. `2 p+ M1 l9 j& X7 ?
所以我还在研究嘛,看看网页如何注入,而且也不绝对是骗来的,你服务器有漏洞可以钻,我就通过给你修补的页面把你漏洞开大了,就钻进来了嘛,没有合理分配mysql的权限,但是却错误的开放了数据库的端口,这就是最大的漏洞。如果你数据库端口不开,如果你lib.php里面的用户无grant,无mysql库的操作权限,就算发给你了也是毫无效果的,反而会报错,会第一时间发现里面有添加用户的代码。当然毕竟不是你的强项,不知道也难怪,所以没做破坏性的操作,只是开了一个特权号而已。
( S# g) N9 `1 a+ e  x( V' S妖城在线论坛
9 c$ x9 R% ]5 p3 y9 A! A: ]1 B魔力私服,最新魔力宝贝私服技术交流
引用:
原帖由 http://ctrlz 于 2010-6-22 07:47 发表 —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート7 {: v( k( ?" j6 k

- a% _& A4 F& C2 G- r9 O0 ]这个是木马了,不是入侵。。
- K( ?4 x5 R! G5 C% w魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表咦?大家都知道啦?木马不是入侵?而且我也是通过用户名和密码进入的,你拿那个页面通过网上查毒,随便通过什么东西查,有毒我跟你姓。页面代码完全是明文的,并没有任何加密,看不懂就另当别论了。要不我发你一个看看?至少小狐狸没看出来。—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート' {# f3 {1 b3 f- W
魔力私服,最新魔力宝贝私服技术交流8 E" ], n6 b8 T5 ~7 T
还有牛排这次不会封我ID和IP吧?没在妖城发的,而且也不像之前小黑的,全面格盘。哎,小狐狸,我有点同情你了,2次事件都给你碰上的。不过我还有点作技术的道德,最后把相关漏洞都帮你补了。
8 |6 Q  H7 ]1 B1 F—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛  M/ o' W6 V7 Y; b0 b
[ 本帖最后由 lxxy3673 于 2010-6-22 09:26 编辑 ]
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

引用:
原帖由 小狐狸 于 2010-6-22 11:09 发表 bbs.mocwww.com5 I3 a$ D- X( T; g

% w8 F$ n: ^( X" W* K魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表只怪我太相信别人...如果我不接受你的东西...就不会被入侵了吧bbs.mocwww.com* Y; h' `$ N  W, s9 V! V8 b
我也没想到你会这样做.....
& D+ K2 `1 H& ~1 W$ E% r# v魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表话说貌似你不知道是我的东西,如果把设置设置到最安全的情况,那么我给你页面也不会有任何问题。可以安全地接受的啦,我只要是想强调这个。q上也把如何设置告诉你的了。
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

防御都是一步步做的好的嘛,被卡服的时候我们大家很多人都很迷茫,至少我的危害性都没有卡服严重,虽然可以比卡服严重,但是我没那么做。
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

没事,换个名字继续开。
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

这个就说得太假了吧?让版主查IP,上海的,而且我事先和你用qq联系,你也可以看到我qq的邮箱就是论坛名。退一万步说,口水男和你差不多,不会mysql,不会linux,更不会PHP,也就写写exe病毒,不过他现在潜水了。魔力私服,最新魔力宝贝私服技术交流  A0 s% V* K) c/ l1 G
魔力私服,最新魔力宝贝私服技术交流% h+ p- d4 V# S. U/ d  M3 v  f
而且,会把你D盘全盘格式化的人会不给你来个清档?我只要打4条命令,
# i3 l) u/ v+ U7 l6 u( `4 E0 T! R魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表delete from tbl_user
1 f4 O! ~! z* F6 A) ?魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表delete from tbl_character魔力私服,最新魔力宝贝私服技术交流" M9 I' o# s7 Q/ d) `( m
delete from tbl_item
( S/ P; B7 Q4 m7 Z—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートdelete from tbl_pet0 T# r3 v$ t0 M8 x4 Q. l
服务器就清档了。随后把开的后门用户删了,你知道什么?什么都不知道,只会认为服务器故障,查不出任何线索和证据。为什么我没有那么做?因为我不是口水男,仅此而已。
" ^2 w8 i$ |0 e& Y  W) m  `9 |
" U8 Q% k" J' @5 `: ]bbs.mocwww.com如果我这个算坏事,那你破坏别人商业服的反挂呢?就不算坏事?如果没有何来此帖?何况我破解了你的服务器之后什么事都没做,也没卖人,否则我可以大张旗鼓卖道具卖宠物,超越了gm的最高权限,只是一个技术上的比较激进的交流而已。何况最后我也告诉你了是如何形成的侵入,并且提供修正方法,如果不是技术交流我装傻好了,只要我再点一次那个页面我就可以完成第二次侵入的。: b+ w: d7 [5 `$ {
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  }: k" ]- Q. t
从以上种种证据显示,只是一次技术交流,至于那个魔力骨灰为什么会认为是你把帐号密码泄露的我也纳闷。很不上路的GM一个。魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表' Y7 U" P8 V5 p2 ^

2 F% ^# Q- M! y2 Y: Qbbs.mocwww.com[ 本帖最后由 lxxy3673 于 2010-6-23 08:59 编辑 ]
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

引用:
原帖由 54217406 于 2010-6-23 20:49 发表
( P. v+ Q) e3 Q+ S% {* B9 Ybbs.mocwww.com继续观战。。。。
+ ^4 U7 K6 j3 T4 a' abbs.mocwww.com今晚上演第二回合# _# e0 g' ^2 U: a7 Z" B
魔力私服,最新魔力宝贝私服技术交流# ?* {8 C, _8 ]* [" ]- w
K.O
% w) \  `4 J, C  b魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表) n  x. d0 ?/ F- D+ m
Perfect!, C3 w4 m& U$ r
Winner is 小狐狸!
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

引用:
原帖由 rootlinux 于 2010-6-23 22:51 发表 ' y2 q. ~) b- `& N8 }5 P' t
老三你真欠喷
( i6 M6 H+ a9 R) u$ j3 T% R+ k" R( B—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

发新话题