找回密码
 加入网盟
分割线
官方精品推荐
MD5密匙  前9后9 中间的就是真正的MD5密匙
漏洞详情披露状态:
2013-03-13: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-04-27: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:网吧留言板数据库默认漏洞 导致网吧服务器沦陷
详细说明: 1.jpg 默认数据库地址 www.xxxx.com:18897/eyooboard/include/data/message.db

下载下来 TXT打开 找到管理员的图片地址 然后搜索图片地址 后面就是加密的md5
2.jpg

3.jpg

4.jpg

5.jpg

6.jpg
7.jpg

8.jpg

留言板插入一句话



然后连接







直接提权


漏洞证明:







网吧机子全部沦陷



                                                                         
分享至 : QQ空间
收藏

5 个回复

正序浏览
qying1998 7 2013-10-8 19:32:33
6#
叼,,,这两天还想改留言板用易乐游的。。看来非常不靠谱啊!
回复 使用道具 举报
zhouying7583 7 2013-8-10 18:23:32
5#
这个网吧我知道 ,中江的
回复 使用道具 举报
看来很严重   ,还好没有用
回复 使用道具 举报
好东西值得分享....
回复 使用道具 举报
yin67 3 2013-8-9 09:17:22
2#
{:soso_e114:}
回复 使用道具 举报
您需要登录后才可以回帖 登录 | 加入网盟
关闭

华夏网盟推荐 上一条 /1 下一条