一次入侵网校的经历

一 前言
我们hacking时有时是靠运气的 比如我说的这次。是什么网校我就先不说了。对方的asp系统我没有找到任何的漏洞。连注入都没有,又没有论坛。不知道是真还是假的我竟然扫到了对方有ida漏洞。一个古老的漏洞,但这次成功的入侵和这个没有关系,我在网吧,系统是98的做不了什么。55555 对方有firewall即便我成功的溢出了它,也连不上。本来想放弃了,但由于条件反射,我试着进了一下后台竟然用默认的帐号密码进去了,看来还是对方的安全意识不够。这也是我写这个文章的原因

  二
  会员才能下载高考的复习资料 会员是需要交银子的。呵呵 既然对方的管理员这样的不负责,我要是不做什么都对不起他了! 我添加了一个用户,然后就下载了一些本该交了费用的会员才能下载的资料哈哈。由于网吧的速度慢 所以我也没一下子下一大堆

  三
管理页面还是有bug的 只要是管理员就可以上传图片。但页面好象是用java限制的asp
因此我没有突破。并且action指向的页面就是自己本身。我没成功的上传asp木马,不过没关系,反正网校的server也没什么好玩的。搞到资料就已经很ok了呵呵。我这个人不贪。

  四
 我不想独自享用,就把这个复习资料送给大家好了,希望这点微不足到的资料对即将高考的朋友们有所帮助,我现在的空间坏了,大家要是想要这个资料的话就给我留言吧。把邮箱留下。我的qq是331627292

 五 后记
这次成功的拿到了资料都是管理员的安全意识差造成的 如果恶意的入侵者把会员都删了后果可想而之。所以用默认的密码和弱口令的危险是相当大的。由于这个网校的密码管理员现在还没改,为了避免麻烦,我就不公布这个网站的地址了,见谅。

  --------------by 小河

时间: 2024-09-11 14:24:14

一次入侵网校的经历的相关文章

95后代表的年轻群体与父母的交流方式发生很大变化

在网络社交风行的时代,95后代表的年轻群体与父母的交流方式发生很大变化.95后社交隐私:近六成屏蔽父母[研究结论]1.95后更渴望独立空间,约60%的95后会选择在社交网络上屏蔽父母:2.很多95后表示,在社交网络上的分享和表达,会受到父母隐形的压力和约束:3.网络让交流更加快速直接,矛盾也容易激化.用科技手段来缓解两代人关系是个值得一试的方案.序:好奇的父母与敏感的年轻人几乎每代年轻人都有过被父母"入侵"的不快经历:从撬开带锁日记到偷看手机短信,再到翻查QQ聊天记录.技术进步让记录载

linux系统被入侵后处理经历

背景 操作系统:Ubuntu12.04_x64 运行业务:公司业务系统,爬虫程序,数据队列. 服务器托管在外地机房. 突然,频繁收到一组服务器ping监控不可达邮件,赶紧登陆zabbix监控系统查看流量状况. 可见流量已经达到了800M左右,肯定不正常,马上尝试SSH登陆系统,不幸的事,这种情况是很难登录系统操作的.该怎么办? 1.排查问题 第一反应是想马上切断外部网络,通过内网连接查看.可是这样一来流量就会消失,但也很难查找攻击源了. 于是联系机房协助解决,授权机房技术登录到系统,先通过w命令

记一次入侵Linux服务器和删除木马程序的经历_Linux

一.背景 晚上看到有台服务器流量跑的很高,明显和平常不一样,流量达到了800Mbps,第一感觉应该是中木马了,被人当做肉鸡了,在大量发包. 我们的服务器为了最好性能,防火墙(iptables)什么的都没有开启,但是服务器前面有物理防火墙,而且机器都是做的端口映射,也不是常见的端口,按理来说应该是满安全的,可能最近和木马有缘吧,老是让我遇到,也趁这次机会把发现过程记录一下. 二.发现并追踪处理 1.查看流量图发现问题 查看的时候网页非常卡,有的时候甚至没有响应. 2.top动态查看进程 我马上远程

黄冈中学网校是如何做成年收入10亿元的?

中介交易 SEO诊断 淘宝客 云主机 技术大厅 单纯的在线教育市场还没成熟,必须结合线下推广.集中体验.线上教学的O2O模式. 文 | 夏宏 互联网教育正在迎来爆发期. 阿里.网易.优酷.腾讯.金山词霸等传统互联网公司都已涉足在线教育领域.而在国外,风靡世界的网络在线教育平台"可汗学院"先后获得了比尔·盖茨和谷歌的投资. "在线教育这两年很火,是因为美国有一家公司获得了1.3亿美金的投资."聚焦K-12在线教育领域(即从小学到高中的12年教育)的黄冈中学网校校长汪建

剖析网站遭遇的黑客的三次入侵

随着教育信息化进程的推进,各类教育网站大量涌现.由于教育网站大多是学校计算机教师自己开发管理的小型网站,普通存在着设备.技术.专业人员不足的问题,网站自身存在漏洞,常常成为黑客攻击的目标,严重影响了正常业务的开展.这里,笔者希望通过对教育网站所遭遇的三次黑客入侵的剖析,来分析黑客常用的入侵方法和手段. 第一次遭遇入侵 1. 入侵现象:2004年春节,网站的公告栏上突然出现"此论坛有漏洞,请管理员修复"的内容,并被粘贴了一张图片. 2. 处理问题的过程:首先想到的是以为存在某个Windo

我是这样渗透入侵孤独剑客网站(janker.org)的

我是这样渗透入侵孤独剑客网站(janker.org)的作者:N.E.V.E.R 日期:2003年5月22日出自http://www.janker.org 不成功的入侵还是有点借鉴价值的,我想同样的方法换一个地方的话,说不定就成功了. 目的地www.janker.org,呵呵,应该算是授权了的吧.传说中的黑客叔叔们都是先踩点的,如果我有条件的话,一定先到机房附近去看看,兴许还能捡到点密码什么的.不过实在太远,买车 票过去的时间说不定我都可以打一把Windforce了,还是来点远程的吧. 拿出扫描器

服务器如何防入侵加固

无论是对技术的喜好,还是金钱诱惑,或者是政治利益驱使,黑客们主打的入侵与攻击技术的发展速度都明显在加快.安全厂家好像也很努力,但总是在自己的销售利益上走来走去,从最初的老三样(防火墙FW.入侵检测IDS.防病毒AV),到现在的统一安全网关(UTM).漏洞扫描.行为审计.身份认证.传输加密(VPN).Web应用防火墙(WAF).虚拟浏览器-安全产品琳琅满目,却忽视了服务器本身的加固,因为要保护的数据.服务都在这里,也是黑客们入侵的终级目标. 搞信息安全人员都有句口头禅:没有绝对的安全,仅有安全防护

防止ADSL被入侵的安全问题

  自从进入21世纪以来,ADSL网络就像离弦的箭一样飞速发展,ADSL宽带也普及到了每一个家庭,与此同时也带来了许多新问题,例如盗号.就像为什么Windows的病毒比Linux多,原因就在于用户数量庞大,其中的经济利益促使非法行为诞生. 许多网友都有过ADSL帐号被盗的经历,特别是你的宽带业务限时.限量时,无端端的就损失了不少的金钱,有时甚至在月底的时候支付了高昂的上网费用. 很多ADSL用户往往用路由的方式来共享宽带资源,对于大多数的普通用户来说,只要路由设置完毕,局域网内的机器能上网了,就

PHP入门经历和学习过程分享

对于PHP程序设计语言来说.每个人的学习方式不同,写这篇文章的目的是分享一下自己的学习过程,仅供参考,不要一味的用别人的学习方法,找对自己有用的学习方式 经常在某些论坛和QQ群里看到一些朋友会问"怎样才能学好PHP,怎样才能学好***语言 ",但别人回答最多的是:从最"简单"的开始. 这个简单也许真的不简单,呵呵.下面我想分享一下自己学习的一些过程.先说些费话,语言组织能力差,说了不少费话,愿意看的就看,不要骂我就行. 其实学习一门新语言并不是太难,重要的是你有没有