燕郊网城论坛

阿宣 发表于 2007-4-26 16:01

曾经冰盾被黑的内幕

一个搞防御的DDOS出名的冰盾居然被一个垃圾鸟人(注:此人极度人品差,典型代表)黑掉,不知道算不算丢人了
还好,已经是很早的事情了,大家忘记了,我又翻出来了
ShawuStudio程序我想前几年玩黑的人应该知道的,那时这个工作室开发的东东不错的
沙舞工作小组吧

原因也就是在vote_xml.asp文件上

if thisid="" then
set rs=conninfo.Execute("select top 1 * from votepro where oorc<>false order by id desc")
else
set rs=conninfo.Execute("select * from votepro where id="&thisid)

thisid变量没过滤

可以拿到MD5密码,不用破明问的,构造一个COOKIE就可以登陆后台了

就这样,bingdu.com被哪个{屏蔽字符}干了

苦命 发表于 2007-6-7 18:24

冰盾的硬防还是站点?迷茫中..

页: [1]

Powered by Discuz! Archiver Array  © 2007-2010 yanjiao.com