查看: 1286|回复: 4
收起左侧

[已鉴定] 中广传媒学院[被黑][已检测 by 是昔流芳]

[复制链接]
kangzhen
发表于 2011-6-5 10:02:34 | 显示全部楼层 |阅读模式
本帖最后由 是昔流芳 于 2011-6-5 10:34 编辑

关于:hxxp://www.zgcmedu.com/解密的日志(全体输出 -  4):

Level  1>hxxp://www.zgcmedu.com/
Level  1>hxxp://www.zgcmedu.com/mm_menu.js
Level  1>hxxp://www.zgcmedu.com/images/ban/ban.swf
Level  1>hxxp://www.zgcmedu.com/js/changimages.js

日志由 Redoce2.1第20次修正版于 2011-6-5 9:49:53 生成。
思齐鼠
发表于 2011-6-5 10:13:28 | 显示全部楼层
被黑了??
是昔流芳
发表于 2011-6-5 10:32:29 | 显示全部楼层
本帖最后由 是昔流芳 于 2011-6-5 10:32 编辑

被黑.同样状况的网站还有
http://61.53.245.1/newscenter/readview.asp?reviewID=9307&NewsID=1640
http://www.countryside.com.cn/vip/yxpx/newsxp/review.asp?NewsID=1087&page=19
http://www.tgtex.com/tgnews/readview.asp?reviewID=188883&NewsID=4426
http://www.chinacses.org/bbs//archiver/?tid-44029.html
fzq198776
发表于 2011-6-5 11:55:28 | 显示全部楼层
本帖最后由 fzq198776 于 2011-6-5 12:00 编辑

检测了下,被黑的原因是网站存在 SQL注入漏洞,可以被轻易爆出管理员账号和密码。随手挑了一个页面,后面跟上单引号后立刻报错,如下图所示:
未命名.jpg
说明网站对传入数据库的字符没有做过滤,于是可以向网站数据库传入查询语句来爆管理员账号和密码

评分

参与人数 1经验 +5 收起 理由
是昔流芳 + 5 版区有你更精彩: )

查看全部评分

XMonster
发表于 2011-6-5 13:44:54 | 显示全部楼层
Log generated by anonymous use mdecoder 0.67
[root]http://www.zgcmedu.com/(中广传媒学院)
    [script]http://www.zgcmedu.com/mm_menu.js
    [flash]http://www.zgcmedu.com/images/ban/ban.swf
    [script]http://www.zgcmedu.com/js/changimages.js
    [flash]http://www.zgcmedu.com/images/fla/a.swf
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 04:01 , Processed in 0.137470 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表