妖使
- UID
- 15622
- 精华
- 5
- 积分
- 1160
- 威望
- 0 度
|
13楼
大 中
小 发表于 2010-6-22 09:01 只看该作者
引用:原帖由 小狐狸 于 2010-6-21 23:55 发表
) y L w' A H% R* i6 H—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
" `6 J1 k5 |5 P. N: E妖城在线论坛你还真好意思说......你这是拿人家的信任换来的.....5 I7 W6 H0 s0 R9 v3 m. M
如果我不接受你的东西...你入侵的了吗?魔力私服,最新魔力宝贝私服技术交流5 ^% j" P8 W8 ]5 s0 R) K! g
是骗来的而已~ 8 d; i/ a2 p) z0 O0 obbs.mocwww.com所以我还在研究嘛,看看网页如何注入,而且也不绝对是骗来的,你服务器有漏洞可以钻,我就通过给你修补的页面把你漏洞开大了,就钻进来了嘛,没有合理分配mysql的权限,但是却错误的开放了数据库的端口,这就是最大的漏洞。如果你数据库端口不开,如果你lib.php里面的用户无grant,无mysql库的操作权限,就算发给你了也是毫无效果的,反而会报错,会第一时间发现里面有添加用户的代码。当然毕竟不是你的强项,不知道也难怪,所以没做破坏性的操作,只是开了一个特权号而已。 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表; u5 C1 ]! b, B
5 B0 G! b" O8 C/ i5 Q6 l/ q—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート引用:原帖由 http://ctrlz 于 2010-6-22 07:47 发表
' U/ L+ {( z# D妖城在线论坛
" ]$ A" a D+ d( v; y6 [这个是木马了,不是入侵。。 - Q8 _% }6 d) B+ Q1 Q/ a$ R1 e' | M魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表咦?大家都知道啦?木马不是入侵?而且我也是通过用户名和密码进入的,你拿那个页面通过网上查毒,随便通过什么东西查,有毒我跟你姓。页面代码完全是明文的,并没有任何加密,看不懂就另当别论了。要不我发你一个看看?至少小狐狸没看出来。 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表' Y1 o9 u; D- f S# H$ h! X
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート. I# r& ]/ N! V% A( @ O% m1 r1 x
还有牛排这次不会封我ID和IP吧?没在妖城发的,而且也不像之前小黑的,全面格盘。哎,小狐狸,我有点同情你了,2次事件都给你碰上的。不过我还有点作技术的道德,最后把相关漏洞都帮你补了。
! Z. G0 ]0 ^) x2 p" c魔力私服,最新魔力宝贝私服技术交流—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート) ^ p# [0 }! e% S0 k
[ 本帖最后由 lxxy3673 于 2010-6-22 09:26 编辑 ]
此号一旦发布任何可执行文件,请版主直接删帖,不用查看内容,不用询问内容。
|