闲来无事,自己制作了一个小论坛。今天给大家发上来,希望多给点意见。
这个是bbsxp 2008 可以在网上找到这个论坛包。不过我会给大家上传一个。好了开始吧。
1 如图我们将iis6.0装到windows 2003 系统上。在这里要选择asp.net这个选项。因为这个论坛是基于asp程序的。
2 我们找到bb
原创
2010-02-24 11:25:41
1012阅读
3评论
作者:TTFCT
漏洞存在于文件setup.asp中
第一部份
注册->登陆->发帖->编辑->抓包->改包->提升为管理员->更改后台密码->登陆后台->WEBSHELL
这里我设密码为:ttfct1 ,NC提交,成功提为管理员。用密码:ttfct1登陆后台。成功获取WEBSHELL,成功备份,获取WEBSHELL 成功。
WEBS
转载
精选
2007-02-11 10:58:00
400阅读
作者:TTFCT
漏洞存在于文件setup.asp中
第一部份
注册->登陆->发帖->编辑->抓包->改包->提升为管理员->更改后台密码->登陆后台->WEBSHELL
这里我设密码为:ttfct1 ,NC提交,成功提为管理员。用密码:ttfct1登陆后台。成功获取WEBSHELL,成功备份,获取WEBSHELL 成功。
WEBS
转载
精选
2007-02-11 10:58:00
977阅读
07年发表在《黑客手册》的一篇文章。通过阅读本文,您将了解到:1、一种手工得到两个版本的BBSXP论坛的用户md5密码的方法。2、如何Cookie欺骗。大家都知道BBSXP论坛5.13,5.15版本的blog.asp文件存在注入漏洞,网上也有几种这个漏洞的利用软件,可是有不少网友反映使用这些软件有时候无法成功得到完整的32位md5密码,还有一些利用软件被捆绑了木马,所以我在本文介绍一种手工得到注册
转载
精选
2012-07-05 08:57:14
316阅读
论坛的用户md5欺骗。
,5.15位md5密码的方法。
位md5,如果是3这是一条,表中选出某条记录的=0x610064006D0069006E00列的第=0x33 的语法为:
FROM TableName
其中FieldOFTableList代表被检索的表名。
是ASCII所示。
0x33到9的十六进制对应如下:
0 0x30
1 0x31
2
推荐
原创
2007-07-09 08:44:40
1652阅读
2评论
整人代码效果示范地址:[url]http://210.54.62.41/bbsxp/p_w_picpaths/upfile/200593122844.txt[/url] 代码如下 <iframe name="I1" src="http://210.54.62.41/bbsxp/p_w_picpaths/upfile/200593122844.txt" width="20
转载
精选
2006-08-06 23:14:28
1329阅读
3评论
整人代码效果示范地址:[url]http://210.54.62.41/bbsxp/p_w_picpaths/upfile/200593122844.txt[/url] 代码如下 <iframe name="I1" src="http://210.54.62.41/bbsxp/p_w_picpaths/upfile/200593122844.txt" width="20
转载
2009-06-05 09:13:43
331阅读
在线修改图片尺寸缩放网站(完美解决图片过大无法上传问题)://pic.sdodo.com/tool/picadjust/://.zhengzong.cn/bbsxp/thread-8136-1-1.html一次使用windows xp用头像是用到因头像尺寸标准为48*48Loo...
转载
2014-11-12 11:47:00
141阅读
2评论
动网:
Dvbbs8.2.0 :
\Data\Dvbbs8.mdb
默认数据库
/data/dvbbs7.mdb
备份数据库
/databackup/dvbbs7.mdb
前台:
用户名:admin
密 码:admin888
后台:
用户名:admin
密 码:admin888
---------------
bbsxp:
默认数据库
转载
精选
2011-01-23 00:40:24
1179阅读
Access 的top和order by 的问题 今天用Access做sql查询的时候出现了比较奇怪的问题:用:select top 10 * from [BBSXP_Threads] where IsDel=0 order by views却返回 大于 10 行的记录,根据理论应该是返回 按 views 排序后的 前10个记录。可是在Access中却显示大于 10 行的记录。 原来Access把
转载
2021-05-08 10:34:00
231阅读
2评论