拿XP网站程序
[attach]1378[/attach]出处:B.H.S.Tq%yE^1uW8~Q,s作者:by:khjl1
[attach]1388[/attach]群里有位兄弟发了个站
说那站程序不错~想要个源码
[url=http://www.sucsjz.cn/xp/]http://www.sucsjz.cn/xp/[/url]8X7?'O-B'} b3Q S|-Er
打开站点看下
[attach]1387[/attach]};N+U&@$q'Did
[attach]1389[/attach]
确实蛮不错的~
随便看了下 没发现有什么可以利用的
打开G.cn site:[url=http://www.sucsjz.cn/]www.sucsjz.cn[/url]/c8`vB s$E.]
找到了这个[url=http://www.sucsjz.cn/qzone/]http://www.sucsjz.cn/qzone/[/url]
)d"^(Hw'ge'L eG
[attach]1390[/attach]
嘿嘿 加了下admin 不存在
admin_login.asp
admin adminLcZW{B%O]u[
进后台了
[attach]1374[/attach]粗略看了下 没上传0g&FY f h$IM3x
有数据库压缩。4K(Mil;{ Yvg1l!V
[attach]1375[/attach]看到数据库地址~
访问之.
[attach]1376[/attach]
%>没闭合 汗...%`%X$?~ E
于是找了下源码
搜索数据库名就找到了q@OyGdW$V
本地搭建了下 访问数据库
[attach]1377[/attach]
[attach]1379[/attach]-{K:qx#p:K
用记事本打开了数据库
搜索<%
[attach]1380[/attach]
呵呵 可以在表情的地址那里插入%>来闭合他~LCffuo2f\,Y-x@&Y
本地试了下H7P$\ jD*G!{FE
再次访问数据库
还是出错
[attach]1381[/attach]{0D(Iht:D
%无效字节
搜索%
[attach]1382[/attach]
看了下
发现%应该是在用户信息_ q$T#N2c-ki
所以把所有的用户信息都X了...
再次访问
一片乱码 哈哈t-^e ZNZ'A
[attach]1383[/attach]
OK了 4Q+Z:~ Ut&_
