|
![]() | 作者: badboy [badboy]
![]() |
登录 |
现在是2002年2月25日凌晨一点,好寂寞啊,没事就在网上溜达,一步不小心,被引进了一个黄色漩涡:http://yellowmoon.onchina.net/是一个名叫“黄色月亮”的网站。俺们都是正常的男人,看到这些怎能不动心呢?下载!我要superdown:) 首页的可是不怎么样,还有高级会员区?真想进去看看!但是高级会员是要密码的,要有密码就必须按照站长的要求在“亚洲交友中心 ”注册,真实混蛋,我最讨厌这些注册,费时间,而且引来不少垃圾文件,看来我只有自己试试找出密码啦! 进入高级会员登录页面: 点击右键→查看源文件:没有暴露密码,但是有以下一段代码 flag2=0 </script> <script LANGUAGE="java script" SRC="lu.txt"> </script> <script LANGUAGE="java script" SRC="lu1.txt"> </script> 那个lu.txt和lu1.txt是什么东西?还是先看看当前的路径再说! 右键点击IE浏览器工具栏的空白处,出现菜单,地址栏打勾,出现了地址 http://www.chinawanbo.com/jack/login.htm 先把login.htm删掉,换成lu1.txt试试: lu1.txt文件打开了,重要内容如下: function password() { if(member==id) { if(pass==mm) { alert("欢迎你的光临,请进吧!" + member + "...") window.location.href = http+vv flag2=1 } } 看来密码就是mm变量啊,再把lu1.txt换成lu.txt试试,又是一个文件,内容如下: function encryption() { mm = "disclaimer" vv = ".htm" id = "yellowmoon" file = "longi" http = "http://www3.pimpserver.com/www3/jmuis/film" } 这样一看就知道用户名yellowmoon 密码disclaimer 哈哈,现在用户名、密码已经解开了,而且还暴露了按“确定”以后的路径,只要把film后面加上.htm就可以了,真是太简单了。 进去看看,呵呵,还弹出一个提示框欢迎我?=^_^=真不好意思! 我说的都是真的啊,不信大家现在可以试试啊,不好看不要怪我啊,但我说实话,真的不好看啊!!!!! 注:本文出处为黑狐狸网站(http://www.sthacker.com),转载文章内容并不代表我们同意以上看法 [此贴被 随风浮尘(badboy) 在 5月1日0时46分 编辑过] |
地主 发表时间: 5/1 0:31 |
![]() | 回复: ma2751_cn [ma2751_cn] ![]() |
登录 |
呵呵~~~这个站点我以前搞过,那是个免费的主页空间,不支持CGI,ASP,只是用JavaScript加密,懂得JavaScript原理的人都可以破解。。。 |
B1层 发表时间: 04/26 00:54 |
![]() | 回复: yangze [yangze] ![]() |
登录 |
这个还行. |
B2层 发表时间: 04/26 12:32 |
![]() | 回复: group [group] ![]() |
登录 |
技术性不强,会写网页的都会 |
B3层 发表时间: 04/26 12:35 |
![]() | 回复: nightcolor [nightcolor] ![]() |
登录 |
好象黑盟的大刀队经常干这个,呵呵 |
B4层 发表时间: 04/26 13:37 |
![]() | 回复: dongshan [dongshan] ![]() |
登录 |
{b]那个网站打不开啊,怎么办,给个新的吧[/b] |
B5层 发表时间: 04/26 15:09 |
![]() | 回复: vishx [vishx] ![]() |
登录 |
错误: 此域名不存在 |
B6层 发表时间: 01/16 17:26 |
![]() | 回复: junjuntop [junjuntop] ![]() |
登录 |
没有就是没有 不过现在也有不少别的那个什么的啊 对吧? |
B7层 发表时间: 01/16 18:16 |
![]() | 回复: vishx [vishx] ![]() |
登录 |
对头!www.xxxx.com
www.16.com
www.18girl.com
www.18jack.com |
B8层 发表时间: 01/17 11:29 |
![]() | 回复: junjuntop [junjuntop] ![]() |
登录 |
我晕 怎么你们什么都往这发 |
B9层 发表时间: 01/17 12:38 |
![]() | 回复: playopy [playopy] ![]() |
登录 |
靠,很多啊 |
B10层 发表时间: 01/17 15:48 |
![]() | 回复: sbqqmtd [sbqqmtd] ![]() |
登录 |
操在那里粘来的 |
B11层 发表时间: 01/17 16:35 |
![]() | 回复: roxbin [roxbin] ![]() |
登录 |
会写HTML的都知道, 稍会JAVA的都会 |
B12层 发表时间: 01/17 21:09 |
![]() | 回复: hebin [hebin] ![]() |
登录 |
哈哈。怎么都谈论这事情,万一哪位MM来了怎么办????? |
B13层 发表时间: 01/17 23:42 |
![]() | 回复: ayu_f1 [ayu_f1] ![]() |
登录 |
大哥们都是高手呀,厉害厉害 |
B14层 发表时间: 01/18 03:34 |
![]() | 回复: junjuntop [junjuntop] ![]() |
登录 |
我们这里很少来女客 几是来了也是个男扮女 |
B15层 发表时间: 01/18 09:30 |
![]() | 回复: alixlinn [alixlinn] ![]() |
登录 |
9494,不过色情网站也没有什么意思啊,不过试一些xxx。 |
B16层 发表时间: 01/18 12:07 |
![]() | 回复: lanjiang91 [lanjiang91] ![]() |
登录 |
这个确实不难。 |
B17层 发表时间: 01/18 15:06 |
![]() | 回复: junjuntop [junjuntop] ![]() |
登录 |
xxx是什么东西啊 |
B18层 发表时间: 01/18 15:20 |
![]() | 回复: love20cn12 [love20cn12] ![]() |
登录 |
不健康!!!!!! |
B19层 发表时间: 01/18 19:27 |
![]() | 回复: moonair [moonair] ![]() |
登录 |
呵呵,少儿不宜呀!!! |
B20层 发表时间: 01/18 19:54 |
![]() | 回复: fjyfeng [fjyfeng] ![]() |
登录 |
这里不是只讨论技术吗? |
B21层 发表时间: 01/18 20:23 |
![]() | 回复: bking [bking] ![]() |
登录 |
没想到那么容易就被破解了!真是可悲!!! |
B22层 发表时间: 01/19 18:20 |
![]() | 回复: lonely2500 [lonely2500] ![]() |
登录 |
这适合我们这些菜鸟~ |
B23层 发表时间: 01/19 18:43 |
![]() | 回复: qinghe521 [qinghe521] ![]() |
登录 |
老兄,水平真高了 |
B24层 发表时间: 01/20 03:15 |
![]() | 回复: junjuntop [junjuntop] ![]() |
登录 |
我晕 我倒 我狂晕狂倒 |
B25层 发表时间: 01/20 17:26 |
![]() | 回复: cgan [cgan] ![]() |
登录 |
全部都是垃圾! 现在的网站没一个好看的呀, 大哥们能给几个好看的吗? |
B26层 发表时间: 01/20 23:19 |
![]() | 回复: baboo [baboo] ![]() |
登录 |
呵呵,好玩啊,我倒也是想试试啊 |
B27层 发表时间: 01/21 17:45 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号