| 域名空间 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
|
人体艺术浏览器是专门从网络收集XX图片的软件,最新版本是2005,允许免费使用1分钟,继续使用则需要交35元注册成为会员. 下载地址: http://www.pinksofts.com/download/setup.exe 打开软件,出现登陆窗口,随便输入用户名以及密码,使用we 抓包查看发送信息,发现他发出 get http://www.pinksofts.com/web/loginverify.asp?m_passport=00000000&m_username=username&m_password=password 的指令,使用ie在地址栏输入上边url后得到 username|password|1|[passport] 类似于这样的信息 其中username就是你输入的用户名 password就是你输入的密码 分隔线后边的数字 1代表无此用户名 2代表密码错误 3代表登陆次数过多,帐号暂时禁用 4代表登陆成功 5代表普通会员登陆成功 根据以上信息,我们可以在本地伪造一个登陆信息,而不通过网络,这种方法在破解中很常见,比如灰鸽子等软件也可以用此方法进行破解,他们共同的特点是通过网络认证,而在加密上没下什么工夫的 首先编辑hosts列表 在\system32\drivers\etc\下的hosts文件[>win 2000],用记事本打开后,另起一行加入 127.0.0.1 www.pinksofts.com 点保存 PS:windows优化大师或3721上网助手等软件也有此功能 打开internet本地信息服务器,我用的iis,其他的也可以,在根目录下新建一目录,重命名为web 打开web后新建一文件,叫loginverify.asp 里边输入内容为xxxxxx|xxxxxx|4|[passport] 保存后,在登陆框中任意输入用户名(不能是数字) 即可登陆成功 如果显示网络问题可能是服务器未启动或hosts列表编辑有误 ps:其实人体艺术浏览器官方网站的论坛有漏洞,dvbbs6.0的,上传漏洞不能利用,但存在一个dvbbs两年前的tongji.asp的漏洞,可以得到所有用户的密码的md5散列,cookie欺骗侵入前台后可以直接恢复管理员后台密码. 编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:搜索型注入之我看---注入不分家 下一篇:蓝雨设计整站sql注入漏洞 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 相关文章 | ||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||