首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>入侵实例>文章内容
百度游戏的一些安全隐患
来源:http://hi.baidu.com/3hack_yesu 作者:yesu 发布时间:2010-05-14  

1.注入点

http://yx.baidu.com/Hall/game/rank_fxq.asp?order=bean&page=2&sort=0&nick=


http://yx.baidu.com/down/down_game.asp?tn=1

 


 

2.跨站

地址就不发了


 

3.后台暴露


 

 


 

4.由于后台暴露出来,导致暴露多个敏感目录和文件

比如:http://yx.baidu.com:99/news/upload.asp 上传

再如http://yx.baidu.com:99/main.asp。感谢阿江探针


 

注意观察,找到Application 变量列表可以看到一些有用的信息

站库分离,数据库是内网的。

 

 

 

192.168.2.12,1433

uid=web

pwd=MY.szkj@21o.C0?

database=WebAdmin

本机:119.146.222.37

 

 

由此密码,我们还可以社工一二下去

 

 

 

 

 

 

 

http://yx.baidu.com:99//eweb/ 应该是EWEBEDITOR,希望不是精简版的

http://yx.baidu.com:99/eweb/admin/login.asp   ewebeditor的登录页面,oye


这个是其中危险很大的一个敏感目录了

查看其版本

 

 

这里,我们看到有远程上传,就是那个小地球。呵呵,拿shell的方法可以去百度。

 

 

 

本人并无实质性入侵。仅是讲解。谢谢围观


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·另类网站入侵之一句话木马图片的
·0day批量拿站webshell,挖掘机是
·利用ewebeditor 5.5 - 6.0 鸡肋
·OmniPeek抓包的一点看法
·强大的嗅探工具ettercap使用教程
·Windows系统密码破解全攻略
·破解禁止SSID广播
·XSS偷取密码Cookies通用脚本
·XSS漏洞基本攻击代码
·Intel 3945ABG用OmniPeek 4.1抓
·KesionCMS V7.0科汛内容网站管理
·破解无线过滤MAC
  相关文章
·QQ2009 本地聊天记录的查看
·入侵本地Mac OS X方针与技巧
·最新DVBBS8.0以上版本后台拿webs
·入侵联通全过程
·xxbing的一次日站过程
·攻破雷池最新补丁技术
·看黑客是怎样入侵防注入代码的
·重建sp_makewebtask存储过程获取
·测试一下录像效果视频,顺带说一
·Dump freebsd dir entries using
·寻找绝对隐蔽的后门的办法
·Uchome <=2.0 后台GetWebShell漏
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved