日韩av爽爽爽久久久久久,嫩草av久久伊人妇女超级a,久久精品a亚洲国产v高清不卡,久久成人国产精品一区二区

知識學(xué)堂
  • ·聯(lián)系電話:+86.023-75585550
  • ·聯(lián)系傳真:+86.023-75585550
  • ·24小時手機:13896886023
  • ·QQ 咨 詢:361652718 513960520
當(dāng)前位置 > 首頁 > 知識學(xué)堂 > 網(wǎng)站建設(shè)知識
一條龍奇跡私服WEB系統(tǒng)2處漏洞
更新時間:2011-12-05 | 發(fā)布人:本站 | 點擊率:444

后門,你懂得
一條龍開服專用WEB系統(tǒng)。
就是那些給幾千元就送個配置好的服務(wù)器給你立刻當(dāng)GM的東西,騙了不少無知少年。
加密的,很難找到了解密文件。
看代碼。
LgKj.LocalDevilRank.asp:
開頭省了沒用的
Sc=request.Form("ServerCode")
Job=request.Form("Job")
F Sc="" THEN

    Sql="SELECT Name,cLevel,Class,Money,PkLevel,PkCount,ResetLife,AccountID FROM  Character INNER JOIN memb_info ON AccountID = memb_info.memb___id WHERE  (memb_info.servercode = 0 ) AND (IsNull(CtlCode,0)<>1) ORDER BY PkCount DESC"
    rs1.open sql,conn,1,1
               
Else
 if Job="" then
    Sql="SELECT Name,cLevel,Class,Money,PkLevel,PkCount,ResetLife,AccountID FROM  Character INNER JOIN memb_info ON AccountID = memb_info.memb___id WHERE  (memb_info.servercode = "&Sc&" ) AND (IsNull(CtlCode,0)<>1) ORDER BY PkCount DESC"
                rs1.open sql,conn,1,1
 else
     Sql="SELECT Name,cLevel,Class,Money,PkLevel,PkCount,ResetLife,AccountID FROM  Character INNER JOIN memb_info ON AccountID = memb_info.memb___id WHERE  (memb_info.servercode = "&Sc&" ) AND (Class = "&Job&") AND (IsNull(CtlCode,0)<>1) ORDER BY PkCount DESC"
                rs1.open sql,conn,1,1
前臺唯一能注入的地方就只有這里
除了沒解密的公用函數(shù)庫 看不到
然后就是后臺登錄文件 任意一文件
前面代碼沒用省了
<%
'檢查管理員是否登錄
AdminName = ReplaceBadChar(Trim(Request.Cookies(webkey)("AdminName")))
AdminPassword = ReplaceBadChar(Trim(Request.Cookies(webkey)("AdminPassword")))
RndPassword = ReplaceBadChar(Trim(Request.Cookies(webkey)("RndPassword")))
If AdminName = "" Or AdminPassword = "" Or RndPassword = "" Then
        Response.Redirect "default.asp"
End If
%>
這驗證方法真好
webkey
默認(rèn)是BaiWanMuWebServer
新版本好像是 BaiWanMU.Com
后臺沒有任何寫文件方法!
還有一處漏洞就是COOKIES修改登錄了的會員 不驗證密碼的 不過沒什么作用