• <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        當前位置:雨林木風下載站 > 技術開發教程 > 詳細頁面

        記一次對php聊天室的攻擊

        記一次對php聊天室的攻擊

        更新時間:2022-05-07 文章作者:未知 信息來源:網絡 閱讀次數:

        記一次對php聊天室的攻擊
        發言者:kent 發言時間:2001-09-10 15:17:56
        摘自:晨風創意
        原作者:eastdark

        --------------------------------------------------------------------------------

        網友“小好”給我了一個聊天室ip,讓我去看看。原本想入侵它的服務器,大概技術沒到家,搞了十幾分鐘,也沒有進去。于是,我就想找找這個聊天室有什么BUG。聊天室看得出是用PHP+MySQL組建的。欄目有:用戶注冊、 忘記密碼、 修改資料、 用戶自殺、 聊 神 榜、 聊天說明、 刷新列表 。接著就是聊天了。
        我隨便注冊了一個用戶名,按照我的喜好,喜歡開xxxxxx用戶,這樣,我就用xxxxxx注冊了一個用戶。登陸進去。
        從哪兒下手呢?我想還是先看看修改資料,一般聊天室這里總有這樣那樣的漏洞。點了一下修改資料,于是就進入下一畫面,需要輸入用戶名和秘密。輸好了后,下一步,進入資料修改。YES!資料修改中有用戶昵稱,其實就是用戶名,馬上查看源文件,看到如下的HMTL語句:
        =================================================cut===========
        <form name="ezchat" action="modifyed.php" method="post" enctype="multipart/form-data">

        <input type="hidden" name="active" value="change">

        <input type="hidden" name="user_name" value="xxxxxx">

        <input type="hidden" name="user_passwd_t" value="xxxxx">

        <table cellspacing=1 cellpadding=2 width="675" border=0 align=center bgcolor="#FFFFFF">

        <tr align=center bgcolor="#FFD193">

        <td colspan="4" height="22">用戶資料</td>

        </tr>

        <tr align=center bgcolor="#FFEACE">

        <td width="20%" height="22">

        <div align="left">用戶昵稱:<font color="#FF0000"><b>*</b></font></div>

        </td>
        <td width="30%" height="22">

        <div align="left">

        <input type="text" name="user_name_1" readonly class="input" value="xxxxxx">

        </div>

        </td>
        ==========================================end==================
        很明顯,其中的兩個hidden是用來判斷你是否有修改資料的權限,可是,這個人沒想到的是放了一個readnly的輸入框并不安全,就像上一次一個asp論壇一樣,readonly并不能解決什么。按照慣例,我存了這個文件,并不修改兩個hidden,把readonly去掉。然后到聊神榜隨便看了個用戶名。修改form的action,記得要在前面加上url路徑,然后改掉這個用戶昵稱。按下“修改”命令,出現了什么?
        =========================================
        修改成功

        恭喜您,您已經成功修改資料 \^_^/

        ==========================================
        哈哈,這樣我就奪取了一個用戶名.雖然沒有入侵它的服務器,但卻也能搞到好的用戶名,這總算也不白費了功夫。總結一下,遇到提交表單的時候,我們可以想一下能否修改表單的值來達到管理員所想不到的目的。這也是培養我們觀察能力的好方法!:)

        溫馨提示:喜歡本站的話,請收藏一下本站!

        本類教程下載

        系統下載排行

        主站蜘蛛池模板: 免费日本一区二区| 99ee6热久久免费精品6| 蜜桃精品免费久久久久影院| 亚洲第一页中文字幕| 最近免费中文字幕高清大全 | 永久在线毛片免费观看| 亚洲精品乱码久久久久久蜜桃图片| 国国内清清草原免费视频99| xxx毛茸茸的亚洲| 在线视频免费观看www动漫| 亚洲日韩国产一区二区三区在线 | 中文字幕在线亚洲精品| 国产国产人免费人成成免视频| 久久亚洲av无码精品浪潮| a级黄色毛片免费播放视频| 亚洲第一福利网站| 一个人看的www在线观看免费| 亚洲精品无码永久在线观看男男| 日韩免费福利视频| 免费看又黄又爽又猛的视频软件| 国产精品亚洲精品日韩已方 | 男人扒开添女人下部免费视频| 一本色道久久综合亚洲精品高清 | eeuss影院ss奇兵免费com| 夜夜春亚洲嫩草影院| 95老司机免费福利| 亚洲国产一区二区三区在线观看| 哒哒哒免费视频观看在线www | 污视频在线免费观看| 亚洲va精品中文字幕| 国产一区二区三区在线观看免费| 国产精品福利在线观看免费不卡| 99久久亚洲综合精品成人网| 性一交一乱一视频免费看 | 亚洲精品免费观看| 中文日韩亚洲欧美制服| 亚洲Av无码乱码在线观看性色| 久久青草91免费观看| 亚洲精品GV天堂无码男同| 亚洲男人的天堂www| 国产大片免费网站不卡美女|