返回列表 发帖

[求助]对一个网站的入侵

[这个贴子最后由狰狞的怪在 2005/05/07 03:43pm 第 1 次编辑]


上面是XSCAN的扫描报告
朋友让我帮他搞一个网站,能提升会员的等级就够了。
我试过了COOKIE欺骗,不行, 登陆时保存了COOKIE。改了COOKIE之后就说我没登陆。
用KILLFTP溢出,有时候说成功了,让我用TELNET连8111端口,可是连不上。
有时候说让我看NC,结果看丝醇嗵腘C也没什么反映。
有时候干脆说失败。
我真的不知道怎么办了。
哪位高手支个招啊

[求助]对一个网站的入侵

帮你看了一下,那个网站的服务器大体可断定是unix系统+Apache+mysql架设的.服务器做过安全,封掉了21,80以外的端口.并不存在溢出漏洞.从服务器漏洞上渗透的话难度很大:)除非你对uinx系统非常了解..但是论坛采用的是phpwind,你可以找一个这样的论坛去看一下源文件,考虑一下注入.

TOP

[求助]对一个网站的入侵

我在网上搜了一下
那个版本的论坛最近还没漏洞呢
难道我自己去找漏洞
我还没这水平呢

TOP

[求助]对一个网站的入侵

有~~可以执行任意脚本`
具体没多见`

TOP

[求助]对一个网站的入侵

下面引用由飛鳥2005/05/07 06:00pm 发表的内容:
有~~可以执行任意脚本`
具体没多见`
什么意思?

TOP

[求助]对一个网站的入侵

漏洞 ftp (21/tcp) FTP弱口令: "ftp/[口令与用户名相同]"  
漏洞 ftp (21/tcp) FTP弱口令: "anonymous/[空口令]"  
远程拒绝服务漏洞 受影响系统: Vsftpd Vsftpd 1.2.1

Connected to 66.199.250.18.
220 (vsFTPd 1.2.1)
User (66.199.250.18:(none)): ftp
331 Please specify the password.
Password:
230 Login successful.
ftp> dir

TOP

[求助]对一个网站的入侵

搞不懂是什么意思啊?

TOP

[求助]对一个网站的入侵

前段时间不是有什么flash跨站攻击~~
要不试试窃取管理员小甜饼~~~~~

TOP

[求助]对一个网站的入侵

那个我么有看明白!
谁能给我讲讲呀

TOP

[求助]对一个网站的入侵

下面引用由黑色海岸线2005/05/07 10:36pm 发表的内容:
漏洞 ftp (21/tcp) FTP弱口令: "ftp/"  
漏洞 ftp (21/tcp) FTP弱口令: "anonymous/"  
远程拒绝服务漏洞 受影响系统: Vsftpd Vsftpd 1.2.1
Connected to 66.199.250.18.
...
什么东西也没...

TOP

[求助]对一个网站的入侵

下面引用由狰狞的怪2005/05/07 06:30pm 发表的内容:
什么意思?
是不是可以任意执行脚本还不能确定`~
反正是有洞了`~利用方法我想也快公布了`
(是利用了它的一个隐藏参数,印象中...)

TOP

[求助]对一个网站的入侵

下面引用由飛鳥2005/05/08 11:56pm 发表的内容:
是不是可以任意执行脚本还不能确定`~
反正是有洞了`~利用方法我想也快公布了`
(是利用了它的一个隐藏参数,印象中...)
补定都出了N久了~

TOP

[求助]对一个网站的入侵

你那个是什么版本哦`~

TOP

[求助]对一个网站的入侵

PHPWIND 2.02 ~~

TOP

[求助]对一个网站的入侵

现在还没暴出什出什么漏洞
我在想用跨站攻击搞管理员的COOKIE呢

TOP

返回列表 回复 发帖