引用:
下面是引用wedxzaw于2005-11-30 15:56发表的:
这次万网害死人了吧!既然让我得到了要进攻的网站的另外一台服务器.220.194.*.*,这台服务器是独立的,旁注过,没有成功,因为不存在另外的网站,这一次,看你往哪跑,一起把他拿下!因为有些原因,从现在开始不提供截图了,希望可以谅解.既然已经得到了数据库的帐号密码,而且他的网站是直接用asp连接上去的,这样说,一定会开了ms sql的端口的.用sql器连接上去,发现自己的权限是db_owner的权限,很多命令不能用,自己手工读去对方的web路径又太麻烦了,而且我也想看看他的结构,既然我有了sql帐号的密码.他的服务器上没有注入漏洞,我可以帮他伪造一个,伪造一个注入点,然后用nbsi来猜解其他的信息,速度会快很多的.
其实很多人都说这个思路好,你想一想,直接在sql查询器里提交快还是伪造注入点用nbsi猜快。很明显,说思路好的人其实自己也不懂。我觉得大家和作者都很应该好好反省么省,为什么连这么简单的东西都不懂。
很明显的,这位所谓的大哥呀.总是喜欢出尔反尔,帖子很长,我终于看完了,看完了说真的,很气愤,为我们的andyower小兄弟叫冤.他的思路是真的很好,我虽然是菜鸟,没有资格说什么,但是,我完全按照andyower兄弟的方法,拿下了不少的站,同时他也说了,的确,有的站的导出来是经过加密了的。而那么所谓的高手,总喜欢避锋,当觉得自己说错了,马上夹得紧紧的,不支声了,又转移话题那其他的地方来骂.何必呢?刚刚开始自己看错了,在那里叫呀叫,明明作者说的是快,自己却在那里骂,说大.现在作者还有楼上的各位为作者叫屈的人站了出来,那位所谓的高手,马上也从心底上意识到,这是不对的,但是又不愿意承认自己的错误,觉得对于自己这种超级牛b闪闪的人来说,这是极其的耻辱的问题,但是又不能让人觉得自己不行了,于是,又拿其他的地方来骂.何必呢?结果,一时的激动,又骂错了,说,请作者可以拿出密码是明文显示证据,大哥,看清楚一点.图上面很清楚,servu的加密方法一看知道了,一看就知道到底是不是加过密的,所谓的高手呀,发现自己又骂错了.怎么办?面子又过不去了,刚刚想开口继续大骂,另外的兄弟站了出来,于是,他狞笑着,终于让我抓到一个出气的了,又拿另外一个人出气,哎,悲哀啊.在上里发帖的人,哪一个是站在了所谓的高手的那一边的呢?哪一个不是为作者叫屈的呢?还好作者很宽宏大量,一直就没有计较到,而且还发了帖子道歉了,那个所谓的高手还不放过他,还在那里骂.哎.正常一点,用人类的方式,不要像个......(自己去听一下老罗语录就知道下面应该接什么了)
如果作者不说用查询分析器,你会想得到用吗?还是用着webshell在那里搞啊搞啊搞.而且人家作者也说得很清楚了,是为了方便而已,多一个思路难道不是好事吗?以前谁提出过伪造注入点的呢?作者这一次是在本地伪造,但是也说明了也可以在其他的地方伪造啊?难道这不是一个很好的思路吗?而所谓的高手,见很多人又在说他,终于的,又挂不住了.又再一次的站了出来,想为自己再一次辩解.到到底了,其实对于评论家,我还是很喜欢的,但是要正常一点,不要老是骂不到点子上,搞得人家作者很扭捏,搞得我们也很扭捏.
为什么所谓的高手要说,你们大家和作者要好好反省一下.看清楚了啊,是你们大家,而不是只骂作者,是大家啊,大家都不对,只有你所谓的高手是对的.哎呀,世界上就你最厉害了,就你最牛了,大家都不对,唯你是对的,我不得不佩服所谓的高手的脸皮已经到了什么境界了.我原来一直是一个潜水员,但是看到这里,我也不能不站出来说几句话.因为实在真的是,看不下去了.作者都已经道歉了,虽然这并不是他的错,因为他根本没有任何错.一个没有任何错的人.最后还给了一个犯了很多的错误的人道歉,这有什么天理呢?而所谓的高手却不饶他,每一次,骂其他的人,都要把作者都拉出来,仔细看一下每一个回复就知道了,每一次都喜欢把作者都拉出来,有意无意的都骂一下,人家作者都已经做到这一步了,多不容易啊!"高手"却还在那里汪汪汪的.
把前面的全都看完了,就一个感受.发现楼上的怀疑是XX。我按照你的思路说一下吧:
AAA站点存在注入几分钟就可得到shell,但是AAA站点还可以进行暴力破解,所以作者还是坚持使用暴力破解,结果破了100个小时终于成功了密码是1234567。然后楼下一大片人都拍掌“好思路啊!这是不用注入得shell的另一妙招!思路太巧妙啦”,连我楼上的也开始像狗一样大叫(小心咬人)“难道这种情况一定要用注入吗?破解不也是一个很好的思路吗很好的方法吗?”
我发现所谓的高手总喜欢无中生有,我终于知道为什么当年岳飞惨死了..原来是因为有了某些人...
作者为什么要暴力破解."高手",看清楚了啊,虽然已经有了所有的明文的ftp帐号密码,但是,你怎么知道哪一个是目标站点的帐号密码呢?作者很好心,写了一个程序来方便了大家,而那个所谓的高手.却以为这是暴力破解,又在那里叫了,大哥,正常一点,用人类的方式,不要像个......
劝所谓的高手好好的,认真的看一次那文章,哪有注入点给你拿webshell?因为根本就没有sql帐号密码.得到的帐号密码,是在一个个试ftp密码,得到了目标站点以后才得到的sql帐号密码,看清楚一点,不要叫了,正常一点,用人类的.......(心里明白就好了)
而且呀,所谓的高手,你要汪.要也汪到点子上,不要乱汪,我在这里说了这些,当然,所谓的高手一定不会相信我也用作者的方法成功过,但是呢,在前段时间.我无聊乱去翻blog,让我发现了这个文章,是一个blog,
http://kun.7765.com/index.php?jo ... d=a_20051011_120300
偶可不知道他有没有名气,反正他也写出来了,看清楚.引用一下他文章的一些话.
进入万网虚拟主机 [绝密一刘]
纯粹是步andyower的后尘..
谢谢andyower提供的软件让我很容易找到了自己需要的FTP用户和密码..
其他的就不写了,有兴趣的,自己去看一下,表以为,世界上就你最牛,文章就是这样,软件就是这样,只要有一个人需要他,只要世界上有一个人觉得有帮助,他就有存在的价值,这你懂吗,何况这文章不知道对多少人有过帮助,大哥,以后做事情,正常一点,用人类的方式.........