发新话题
打印

[提问] 小狐狸请进

引用:
原帖由 http://ctrlz 于 2010-6-21 20:02 发表 . C  |; w7 p' R2 @0 s
不用破反挂了,直接入侵服务器系统就啥都OK了
bbs.mocwww.com8 c# _* P& U. B
魔力私服,最新魔力宝贝私服技术交流2 {& `: @+ ?7 q' t0 j( K2 F
额额。。。就像未来岛魔力?
' q1 P/ B' F) V2 w) a+ |# \! s妖城在线论坛
7 d) _8 N, b( }2 mbbs.mocwww.com[ 本帖最后由 lxxy3673 于 2010-6-21 20:21 编辑 ]
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

引用:
原帖由 小狐狸 于 2010-6-21 23:55 发表 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表" [2 a9 l- q1 [+ y

# Y6 \7 B4 [6 @- }1 a你还真好意思说......你这是拿人家的信任换来的.....
* ?! ~3 j) C) F—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート如果我不接受你的东西...你入侵的了吗?
* k: `% x( U6 ]! C" @4 I5 c' R—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート是骗来的而已~
妖城在线论坛8 C! y: z* S5 q  n7 |! ^& P
所以我还在研究嘛,看看网页如何注入,而且也不绝对是骗来的,你服务器有漏洞可以钻,我就通过给你修补的页面把你漏洞开大了,就钻进来了嘛,没有合理分配mysql的权限,但是却错误的开放了数据库的端口,这就是最大的漏洞。如果你数据库端口不开,如果你lib.php里面的用户无grant,无mysql库的操作权限,就算发给你了也是毫无效果的,反而会报错,会第一时间发现里面有添加用户的代码。当然毕竟不是你的强项,不知道也难怪,所以没做破坏性的操作,只是开了一个特权号而已。
* j) D) @, l9 D- J( K/ u* I—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  k& h& g# b' X- o! m, e
引用:
原帖由 http://ctrlz 于 2010-6-22 07:47 发表 bbs.mocwww.com( \7 t7 y) P! A8 F

/ Z3 a( a4 ]0 |( i/ `* D魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表这个是木马了,不是入侵。。
魔力私服,最新魔力宝贝私服技术交流( b- v+ G) \" N( U
咦?大家都知道啦?木马不是入侵?而且我也是通过用户名和密码进入的,你拿那个页面通过网上查毒,随便通过什么东西查,有毒我跟你姓。页面代码完全是明文的,并没有任何加密,看不懂就另当别论了。要不我发你一个看看?至少小狐狸没看出来。
5 x3 I1 x, ^' p, M7 P3 c" o# rbbs.mocwww.com
  z7 m+ _/ |6 O, @妖城在线论坛还有牛排这次不会封我ID和IP吧?没在妖城发的,而且也不像之前小黑的,全面格盘。哎,小狐狸,我有点同情你了,2次事件都给你碰上的。不过我还有点作技术的道德,最后把相关漏洞都帮你补了。
% [1 @! ^9 t: n) o妖城在线论坛
( K0 ^+ z& W, o, T魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表[ 本帖最后由 lxxy3673 于 2010-6-22 09:26 编辑 ]
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

引用:
原帖由 小狐狸 于 2010-6-22 11:09 发表
( }; Z& d1 V; z5 ?# H6 U妖城在线论坛) |1 ]' ]0 M8 i8 h9 a3 j
只怪我太相信别人...如果我不接受你的东西...就不会被入侵了吧3 a+ K- ~. [' K3 V6 v# q5 G# o
我也没想到你会这样做.....
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表# y; \8 H% H, F; U* p- g
话说貌似你不知道是我的东西,如果把设置设置到最安全的情况,那么我给你页面也不会有任何问题。可以安全地接受的啦,我只要是想强调这个。q上也把如何设置告诉你的了。
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

防御都是一步步做的好的嘛,被卡服的时候我们大家很多人都很迷茫,至少我的危害性都没有卡服严重,虽然可以比卡服严重,但是我没那么做。
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

没事,换个名字继续开。
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

这个就说得太假了吧?让版主查IP,上海的,而且我事先和你用qq联系,你也可以看到我qq的邮箱就是论坛名。退一万步说,口水男和你差不多,不会mysql,不会linux,更不会PHP,也就写写exe病毒,不过他现在潜水了。
/ h; u3 h, B% L' N) e/ w0 O" mbbs.mocwww.com  k6 d0 a5 c+ a- `! m* [5 z5 q
而且,会把你D盘全盘格式化的人会不给你来个清档?我只要打4条命令,妖城在线论坛# h8 z& D) C9 E2 v
delete from tbl_user
8 P$ h" l: A' m/ u魔力私服,最新魔力宝贝私服技术交流delete from tbl_character- r0 E" n/ S9 E" p
delete from tbl_item—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート, O9 g5 I/ t# X% p, c* L. Z0 I2 ^4 J
delete from tbl_pet
+ s  Q1 |8 U( K3 V9 F8 Z/ F7 N魔力私服,最新魔力宝贝私服技术交流服务器就清档了。随后把开的后门用户删了,你知道什么?什么都不知道,只会认为服务器故障,查不出任何线索和证据。为什么我没有那么做?因为我不是口水男,仅此而已。/ h. K! j: ^, N8 u9 X+ p; S# q9 q
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート4 Z! W+ H2 v0 O! D9 G  C9 f5 X
如果我这个算坏事,那你破坏别人商业服的反挂呢?就不算坏事?如果没有何来此帖?何况我破解了你的服务器之后什么事都没做,也没卖人,否则我可以大张旗鼓卖道具卖宠物,超越了gm的最高权限,只是一个技术上的比较激进的交流而已。何况最后我也告诉你了是如何形成的侵入,并且提供修正方法,如果不是技术交流我装傻好了,只要我再点一次那个页面我就可以完成第二次侵入的。妖城在线论坛; [% C! z1 z/ `2 U7 h5 [! ?  U
魔力私服,最新魔力宝贝私服技术交流. X# _) N' w" v" |0 q( k
从以上种种证据显示,只是一次技术交流,至于那个魔力骨灰为什么会认为是你把帐号密码泄露的我也纳闷。很不上路的GM一个。—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート: H  V$ ]4 D. [- k4 e* n
bbs.mocwww.com0 s' R, u4 Y1 D( U0 @' Y& }
[ 本帖最后由 lxxy3673 于 2010-6-23 08:59 编辑 ]
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

引用:
原帖由 54217406 于 2010-6-23 20:49 发表
2 M1 C7 e' W0 Q6 Z7 L妖城在线论坛继续观战。。。。妖城在线论坛$ B  r; D& c% N4 [% ~
今晚上演第二回合
% t3 V' v7 }# T  O, |6 ebbs.mocwww.com
( M# A6 e) m" G. @* V9 ]5 Ybbs.mocwww.comK.O
bbs.mocwww.com' f  S0 \9 O: z8 r. D+ R1 M1 f
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート' p6 H$ c. i$ O, H/ `
Perfect!bbs.mocwww.com: c) y$ N- r% x: T4 B1 M1 K, t
Winner is 小狐狸!
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

引用:
原帖由 rootlinux 于 2010-6-23 22:51 发表 魔力私服,最新魔力宝贝私服技术交流" G. W4 w6 s4 G
老三你真欠喷
6 V' M1 [/ K; [5 w
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。

TOP

发新话题