2006-01-02 21:00:35 by: h4x0r
测试一下GBQ.CN
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
将 nvarchar 值 'Microsoft SQL Server 2000 - 8.00.760 (Intel X86) Dec 17 2002 14:22:05 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.2 (Build 3790: Service Pack 1) ' 转换为数据类型为 int 的列时发生语法错误。
/bbs/BoardInfo.asp,行 8
Microsoft VBScript 编译器错误 错误 '800a0411'
名称重定义
D:\WEBROOT\WWW.GBQ.CN\VCHAT\ADMIN\../../inc/DataEnvi.asp,行 16
Dim ObjDB4Session
----^
名称重定义
D:\WEBROOT\WWW.GBQ.CN\VCHAT\ADMIN\../../inc/DataEnvi.asp,行 16
Dim ObjDB4Session
----^
最近要考试时间太忙,不然今天晚上我会通宵拿下它,由此可见一个那么大的站安全性如此的糟糕。看来负责此站程序设计的人需要扣工资拉,被道德有问题的人碰见可就。。!
[Last Modified By h4x0r, at 2006-01-03 20:15:30]
Comments Feed: http://www.4evil.org/feed.asp?q=comment&id=454









并不是本地操作来完成,在速度上还是有点。。。
由于时间仓促,这几考试,在忙复习。所以,推迟些时间,见凉
不能用Getwebshell备份小马的DB权限的MYSQL注入
设置密码都是AA但是不能找到后台
可惜啊.........实在没水平拉........
这站的后台目录我到是找到了,权限是PUBLC的。
也有了后台管理用户密码,可以利用一下社会工程学,说不定FTP密码也一样,
实在是汗........看来维护此站的技术人员该tink about 一下了
权限可惜不是SA,但还是有办法进一步入侵.提权