找回密码
 加入网盟
分割线
官方精品推荐
MD5密匙  前9后9 中间的就是真正的MD5密匙
漏洞详情披露状态:
2013-03-13: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-04-27: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:网吧留言板数据库默认漏洞 导致网吧服务器沦陷
详细说明:默认数据库地址 www.xxxx.com:18897/eyooboard/include/data/message.db

下载下来 TXT打开 找到管理员的图片地址 然后搜索图片地址 后面就是加密的md5













留言板插入一句话



然后连接







直接提权


漏洞证明:







网吧机子全部沦陷



                                                                         

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?加入网盟

x
分享至 : QQ空间
收藏

5 个回复

倒序浏览
{:soso_e114:}
回复 使用道具 举报
好东西值得分享....
回复 使用道具 举报
看来很严重   ,还好没有用
回复 使用道具 举报
这个网吧我知道 ,中江的
回复 使用道具 举报
叼,,,这两天还想改留言板用易乐游的。。看来非常不靠谱啊!
回复 使用道具 举报
您需要登录后才可以回帖 登录 | 加入网盟
关闭

华夏网盟推荐 上一条 /1 下一条