|
漏洞是致命的,acc和sql版均可以直接爆出管理员密码,如果是sql版,则可以直接添加一个管理员!为了有效检测这个洞,我 在本机建站,认真研究后写了这个利用工具.目的是方便大家检测自己的网站,不要用它来入侵,因为oblog站点实在太多! 工具经过我多次调试,已经比较智能化了,并加入了MD5解密和缩放功能,很方便了! 我是用VB写的,目前工具还两个地方有待完善: 一是那个导入密码的功能, 目前只能导入第一个管理员的密码,其它的需要手工复制到解密框; 二是sql版在改变后台目录的情况下,还不能查出后台,原因是记录后台的字段使用了"desc"作为字段,不能查询显示其中的内容. |