红鹰论坛

 找回密码
 立即注册
查看: 2960|回复: 8

传奇漏洞解析之攻击倍数漏洞详解!

[复制链接]

1009

主题

15

回帖

1万

积分

统领

Rank: 10Rank: 10Rank: 10

积分
11620
发表于 2014-9-29 18:22:57 | 显示全部楼层 |阅读模式
首先感谢大家来到红鹰论坛互相学习交流,有什么好的希望大家都来分享,先给大家上脚本!
* O) r* r3 T" f+ _2 {* Z; }5 b% ~! O
08315361s1thnbhv29ho2z.jpg ! l6 ~9 r  A3 s) }  e- l+ {
4 t$ \3 t4 T- `% m
脚本看似正常,其实他不正常,下面会给大家一一解释!!1 Z  c; k5 f1 [4 C7 f+ n- O% m1 a
EQUAL N5 1   这个变量是指权限10

2 `& w, N- \+ A- a" f# _EQUAL N5 0   这个变量是指0权限的7 U! K% ]0 J9 y+ p
" E/ _$ A4 X  J" F" F1 j; e0 B
上面这个脚本是指如果你是0权限就会跳转到 输入密码这个对话框!$ C2 A4 y5 D: w2 I: C+ x  L

1 f% s: g% v. d  h0 | 08315361s1thnbhv29ho2z.jpg
  B, L0 E  b0 M% X' L+ U6 D  u7 p# V- J4 s# X' ~; V5 b
这个对应的就是管理的这个文本,1 u" C9 _3 G4 Q; H
那么我们就要找到自定义命令为7的这个命令是什么,看下面!!

, d  T4 O. c' q/ X( x+ ? 08315361s1thnbhv29ho2z.jpg 5 V# @" b* S2 z4 o
找到了。命令是@gm,
7 s- F0 p9 X0 l& R& ^+ o  t# [那么我们去找密码,大家可以使用CTRL+F搜索BBSSITE看看密码是多少!

% I2 n, `! j! O$ q5 y2 I  J1 b 08315361s1thnbhv29ho2z.jpg 8 X& p- t- q. X! s2 f; u5 A
看到没密码就是8132825x 那么我们上服测试下结果如何!!
# w9 z2 i" ^) h  _ 08315361s1thnbhv29ho2z.jpg
3 b6 m4 ^- \$ V$ g  o% O6 U看清楚了,我们打@GM 对话框出来了。。! ?! v6 w: H, x% g0 I1 b% K
08315361s1thnbhv29ho2z.jpg
' D8 a/ r; Y4 u0 p输入密码 8132825x, o2 M& x, j$ I8 `4 f: F: c! k- U
08315361s1thnbhv29ho2z.jpg % ^! Q* ~2 y+ ~7 \' t
好了,触发完成,大家看清楚我用红色框起来的位置!
9 N# F( i+ q3 s




上一篇:传奇漏洞视频教学第一课
下一篇:传奇九彩帝龙传奇漏洞修复
回复

举报

2

主题

69

回帖

3194

积分

论坛元老

Rank: 7Rank: 7Rank: 7

积分
3194
发表于 2014-9-29 22:45:06 | 显示全部楼层
虽然看不懂,但是挺神奇的哦!

2

主题

69

回帖

3194

积分

论坛元老

Rank: 7Rank: 7Rank: 7

积分
3194
发表于 2014-9-29 22:45:23 | 显示全部楼层
其实我看懂咯!

1

主题

72

回帖

3897

积分

论坛元老

Rank: 7Rank: 7Rank: 7

积分
3897
发表于 2014-9-30 10:16:35 | 显示全部楼层
什么传奇阿?

0

主题

360

回帖

437

积分

二级GM

Rank: 3Rank: 3

积分
437
发表于 2014-10-1 08:48:12 | 显示全部楼层
学习了,不错,讲的太有道理了

11

主题

62

回帖

5380

积分

元首

Rank: 8Rank: 8

积分
5380
发表于 2014-10-1 21:11:12 | 显示全部楼层
dddddddddddddd

0

主题

455

回帖

457

积分

二级GM

Rank: 3Rank: 3

积分
457
发表于 2014-10-2 22:16:55 | 显示全部楼层
支持支持再支持

4

主题

13

回帖

8326

积分

领导者

Rank: 9Rank: 9Rank: 9

积分
8326
发表于 2014-10-3 09:41:04 | 显示全部楼层
讲得不错,这样的漏洞应该是人家故意留下的吧。GM小心额

2

主题

693

回帖

792

积分

三级GM

Rank: 4

积分
792
发表于 2014-10-4 05:44:04 | 显示全部楼层
我是个凑数的。。。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

新手推荐上一条 /1 下一条

传奇服务端|传奇一条龙|站点地图|手机版|gm基地|红鹰论坛 ( 冀ICP备2023015431号-1 )|网站地图

GMT+8, 2024-11-21 20:31

Powered by 传奇版本 X3.4

本站于2013年2月28日成立,至今运行: 天。本站所有资源均来自网络,严禁商业使用,请于24小时内删除!
快速回复 返回顶部 返回列表