Lỗi trong ASP-Nuke 1.3.006
Bài viết: Khai thác lỗi ASP-Nuke 1.3.006
Ngày viết: 2-1-2004
Ứng dụng: ASP-Nuke 1.3.006 và các version trước.
Ngôn ngữ: ASP
Nền tảng: IIS 5.1, MS Access
Lỗi: Không mã hóa Password
Tác giả: newbie6290
1.Mô tả:
Ứng dụng ASP-Nuke 1.3.006 là một ứng dụng portal và forum mã nguồn mở dễ dàng sử dụng cũng như sửa chữa. ASP-Nuke 1.3.006 được sử dụng rộng rãi và tương đối nhiều trên Internet. Các bạn có thể download ở http://www.asp-nuke.com.
Lỗi là việc các dữ liệu lưu trữ MDB có trên server không được mã hóa và bảo mật kĩ lưỡng.
2.Chi tiết:
Đây là lỗi rất quan trọng và dễ khai thác đối với các newbie mới vào nghề. Khi bạn dã từng sử dụng qua các ứng dụng web mã nguồn mở trên Local Host thì bạn có thể dễ dàng tìm hiểu phương pháp họạt động và xem nó có mã hóa Database không. Đó cũng là một kinh nghiệm quý báu cho mọi người, các bạn hãy sử dụng qua thử và cố gắng tìm kiếm một lỗi nào của nó. Khi làm trên Local Host các bạn có thể dễ dàng tìm lỗi, khai thác chúng và đỡ mất thời gian Online. Thư mục chứa Database của ASP-Nuke 1.3.006 nằm như sau:
http://target/ASP-Nuke 1.3/db/main.mdb
3.Khai thác lỗi:
Các bạn hãy lên Search Engine như Google hay Yahoo:
+ http://www.google.com.vn
+ http://www.yahoo.com
Và tìm kiếm với từ khóa là “Designed with ASP-Nuke v1.3.006”. Từ URL của victim bạn thêm vào /db/main.mdb. Sau khi download Database về thì bạn mở ra và vào table users, tất cả User và Password đã nằm trong tay bạn rồi đó.
<----------------Nếu như ASP-Nuke 1.3.006 đã thay đổi thư mục mặc định thì vẫn có cách cho các bạn. Hãy vác Scanner ra và scan các thư mục nằm trong địa chỉ đó. Chắc khỏi nói thì các bạn đã biết dung thứ gì, đó là Intelli Tamper. Các bạn có thể download ở đây: http://www.intellitamper.com/
Hoặc tìm trong CD-Việthacker. Sau khi scan thì tòan bộ thư mục cũng như các file trong địa chỉ đó. Các bước còn lại chắc bạn biết phải làm gì rồi chứ ??? -------------> // Phần này Security.com.vn không đồng ý Intelli Tamper chỉ liệt kê thư mục và file dựa trên các đường link //
4. Giải pháp : Chúng ta có thể thay đổi đường dẫn mặc định chứa DB , hoặc các bạn có thể sử dụng SQL Server cho database , ở file đăng ký member chúng ta có thể thêm chức năng mã hoá mật khẩu khi lưu vào CSDL
261
Bạn nên đọc
-
Cách thức hoạt động của Hacker
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
5 cách khởi chạy nhanh chương trình trên Windows
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa
Đăng nhập để Gửi
Cũ vẫn chất
-
Kaspersky Antivirus bị cấm: Đây là 3 lựa chọn thay thế!
Hôm qua -
Đi thi THPT quốc gia mặc gì?
Hôm qua -
Hướng dẫn tải PSP cho iOS không cần jailbreak
Hôm qua -
Cách gỡ cài đặt bất kỳ ứng dụng Android nào bằng ADB (bao gồm cả ứng dụng hệ thống và bloatware)
Hôm qua -
Code Be A Pro Football mới nhất và cách nhập code
Hôm qua -
Microsoft công bố yêu cầu hệ thống tối thiểu và danh sách CPU hỗ trợ Windows 11 LTSC 2024
Hôm qua -
Code Jujutsu Sorcerer mới nhất, đổi full gems, vé triệu hồi
Hôm qua -
Apple ID sẽ chính thức đổi tên từ tháng sau
Hôm qua -
Đáp án Wordle mới nhất hôm nay 05/11/2025
Hôm qua -
5 cách truy cập GPT-4 miễn phí
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy