关于入侵网站的方法,网上早已遍地都是,相信大家只要阅读并实践操作一下,侵入一家简单的网站应该没有问题。不过对于论坛的入侵,很多人可能会首先选择寻找网站漏洞的方法,然后在层层渗透论坛。其实不用那么麻烦,我们完全无须检测网站,就可以直接入侵论坛。-|2NR6l)r0 利用关键字搜索漏洞网站
0]M}V-`(M(E0IXPUB技术博客p,_ r
[.G~ 这里以BBSXP论坛为例,首先打开“Google”的官方站点,在其界面内输入“powered by bbsxp 5.15/licence”关键字,单击“搜索”按钮,此时便可搜索出一堆BBSXP论坛5.15版+Access数据库的论坛链接(图1)。IXPUB技术博客}
a&s g q:Jm5o8l#c,A
IXPUB技术博客2YH:~+q3Tr(\$d4KqZ
,i"@&r-ZjU-@0
@qQ`*O0
5c5wJ
y6A0n]0图1 搜索到关于BBSXP论坛的网站链接IXPUB技术博客,|qko(y
n+BLR
IXPUB技术博客ug/N+Pp3J 通过构造语句查看管理员密码IXPUB技术博客*V.L u,] [4]t5xd
S?e eF/QL,h0 接下来从中随便单击一个论坛进入,然后构造一个查看管理员用户名的语句,这里在网站域名后面输入blog.asp?id=1 union select top 1 1,[username],1,1,1,1,1 from [user]回车后,就可查询到管理员的用户名(图2)。IXPUB技术博客0u%^1{%r,{&x
IXPUB技术博客%Iux#|
x3wwT IXPUB技术博客/s3fon1AsJ

6g}^]@gsFj0IXPUB技术博客8s
oHL,x(ZA;nE
m
图2 查询到Xf管理员用户
,j`0eNC:c7J0IXPUB技术博客l8ed4oS 然后我们在构造查看其管理员用户的密码语句,在地址栏处使用blog.asp?id=1 union select top 1 1,[adminpassword],1,1,1,1,1 from [clubconfig]替换上方查询用户名语句后,回车便可快速查看到其相对应的管理员密码(图3)。IXPUB技术博客|3K!@$M"n_
DH5L}$c%\z x"K0 IXPUB技术博客^{f3Xv

6Hg@8n][0
ST`]
|*I0图3 结果得到的密码被加密了
{7f{;SEU5T?&]0IXPUB技术博客$w,FKwyaS*C 解密MD5密码
$Q%h
bD])H0s9h0tn&?0g oD3ss0 从图中大家可以清除的看到,所得到的密码以被MD5加密了,所以现在我们需要将其得到的加密密码复制后,进入到XMD5专业的解密网站,然后在把密码粘贴到界面文本内,单击“破解”按钮,即可得到解密成功的明文266266密码(图4)。
'[0^&["nV-?m xK0IXPUB技术博客cl2g
k'|,e/L
/E,F!s8K
s-]!ZW"G*r0b0
3H|F+lud2q#B0r0IXPUB技术博客;|0a6HB#b
Emm,i
图4 得到明文密码266266
-{/y yl KD6n$d0`R/UBE#e0 接下来获取前台管理员密码,这里我们可以利用Cookies欺骗的方法将其得到。首先在论坛注册一个普通用户账号,然后打开“明小子”工具,在上方“当前路径”标签处,将想要猜解的论坛地址,输入到后面的文本处,然后单击后面“连接”按钮,此时明小子编辑区就会显示论坛界面,我们从中将刚才注册的用户进行登陆(图5)。
n|/km(T Hf0y~'t6O'd0
+Z
L,`s^ F#`0
IXPUB技术博客V;^+E9SA*MT$p7K1_;k7I7\\0图5 通过明小子工具登陆论坛
z+pg!g,S-~
G$eI;[0J/B8D-[9S7]u^i0 利用工具读取管理员密码
}~A4H0T?0.t(POWl(p9f-r:d&_0 然后将上面记录的Cookies,全部复制并且粘贴到本地的一个空白记事本中。在切入至上方“辅助工具”标签,单击左侧“BBSXP暴库工具”标签,在“论坛地址”标签处,输入刚才注册账号的论坛地址,单击“读取账号密码”按钮,此时便可得到管理员账号和其加密密码(图6)。
9VpjJw&v0IXPUB技术博客&ORPdIo IXPUB技术博客Y,gc*`c ~}.No(~"o-n
IXPUB技术博客}1W%f h!f'vVuyIXPUB技术博客R!ltU||P%p~X
图6 获取管理员账号和其加密密码
]+J_W].D~00_r0z av.I6y0 接着打开载入Cookies记录的记事本文档,将里面“Username”等号后面的变量,替换成刚才得到的账号名,而“Userpass”等号后面的变量,则替换成刚才得到加密的密码。操作完毕后,顺原路返回到旁注检测界面,将记事本里的Cookies信息,复制粘贴到上方“Cookies”文本处(图7)。
V-UJ(h^:n0QU*TG0IXPUB技术博客-S sAY7]_'r
G`;f$T"{{;W%f^i0
IXPUB技术博客
n"VD(K^.g @W"L}I#zt
cUw+K+s0图7 修改Cookie信息后的结果
uG;t3SH#|6X wYz0IXPUB技术博客f-d+@eP\\0jE 而后单击“修改”按钮,此时从图中你可以发线之前登陆的普通用户,居然变成了管理员用户。接下来单击上方“管理”标签,选择里面“登陆管理”选项,在弹出的“请输入管理密码”界面内,将之前破解的后台管理员密码输入进去,单击“登录”按钮,就可操控论坛后台(图8)。IXPUB技术博客 XT NL3|
X\
IXPUB技术博客c'bcCl
"Tw2p+U(s([b~0 IXPUB技术博客7?&z'w%kv"u,Vn@r{V~t
a*g V
z&PX-K
o"?0图8 输入此前破解成功的后台管理密码
IXPUB技术博客9RD.ew*FCydC'xU
IXPUB技术博客9c G N{e h]ErU;h @ 看来论坛的安全也不过如此,因此我们以后在碰到这种论坛,无需首先选择饶行,看看是否存在欺骗Cookies的漏洞,没准幸运会降临到自己头上,也是说不定的事。
-N-Y#NJ-y zu0