将CPB2杀于无形

来源 :黑客防线 | 被引量 : 0次 | 上传用户:wuyidan0908
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
CPB2论坛是由http://www.pwsite.net/(动力在线)开发的一款ASP论坛,它有2个版本Access是免费版,SQL是商业版。CPB2在国内也有一部分市场,其界面风格很不错。程序编写者有一定的安全意识,避免了一些较为明显的SQL Injection漏洞。它的数据库用户和密码采用的是MD5加密,即使找到注入点利用起来也是相当麻烦。有什么办法可以直接修改任意用户密码呢?这就是本文的目的了。
其他文献
近年来,即时通讯工具(IM)是盗号木马猖獗的重灾区。树大招风的腾讯QQ使出浑身解数,先后使用软键盘、键盘加密等技术来招架防御。其他IM工具呢?新浪UC、网易泡泡、雅虎通,挨个儿看过
说到B/S模式,不能不先说下C/S,C/S和B/S是当今世界开发模式技术架构的两大主流技术。C/S结构.即客户机和服务器结构。目前大多数应用软件系统都是Client/Server形式的两层结构.它是软件
蝴蝶:许多远控软件往往以其强大的功能而占据着巨大的市场,但广大的黑迷会发现像灰鸽子一类的木马往往配置复杂。今天要为大家介绍的这款凝瑞远程控制系统做的就比较好,它以其功
20世纪80年代初期,我曾翻译埃里克·牛顿(1893—1965年,英国著名艺术吏家)的《欧洲绘画与雕塑》(企鹅出版社,1941年)一书中一段话:艺术家想象力的本领.除了他自身的想象资质以外,并
用牙套矫正一次牙齿需要两三年左右。在我不长的生命里,我居然戴过两次牙套,好倒霉!你知道,戴牙套很痛苦的,尤其是牙齿还不适应那个程度的捆绑,水流穿过牙缝都好痛,更别提吃
很多管理员都为员工胡乱修改IP地址而头疼,不过采用下面的办法+我们就可以很简单的控制这个问题了。我们先来看一下Network Connections服务的一些信息.如图1所示.可以看到服务名
大家肯定对网页木马已经很熟悉了,但对邮件网页木马呢?还不是很熟悉吧?其实网页木马有些高手已经使用很久了。我一直未见网上及杂志上有此方面的内容,这里就和大家一起来聊聊邮件
本软件是目前最新的密码截获软件,可以截获Windows (98/ME/2000/XP/2003)平台下几乎所有的密码。经过检测.可以截获以下密码.1、视窗程序密码。例如,QQ.浩方.热血传奇(某一些的版本不行),天
期刊
前些天QQ里的某仁兄去我的网站转了几圈,急传:你的网站有漏洞。我心想不就是SQL注入漏洞吗?因为我的电影程序是采用金梅ASP的源码.对这个我还算熟悉已做好了安全措施.并将后台删除