欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  网络运营

黑客入侵“在线影院”全过程2

程序员文章站 2022-06-28 14:09:18
遇阻:寻找VOD电影   首先运行Windows XP自带远程登录器mstsc.exe,填入对方的IP地址218.147.*.*,确定后在登录界面填上我刚创建的用户名hacker和密码12345,顺利地进入... 08-10-08...
遇阻:寻找vod电影
  首先运行windows xp自带远程登录器mstsc.exe,填入对方的ip地址218.147.*.*,确定后在登录界面填上我刚创建的用户名hacker和密码12345,顺利地进入了对方的windows 2000桌面。   可随后的情况让我呆住了,这台机器一共就c盘和d盘两个盘,容量加到一起也才20gb,这个容量是不可能装下上百部电影的,我要的vod电影在哪里?   电影文件一定是放在了另外一台机器上,而那台机器一定和这台server是联网的。同时,经过我对“在线影院”网页文件的分析,也证实了这一点:电影文件不在本地,而是借助ms sql的索引和归类来远程提取的。这本来就是一个iis5.0 ms sql的站点嘛。   我又一次打开了“管理工具”,在里面的“dns”里也发现了一个名叫“vod”的节点,ip指向了一个与server紧邻的地址,我要找的就是这个“vod”了。考虑到server和vod之间密切的通讯关系,我很自然地打开了server的“网上邻居”,果然不出所料,整个组里就两台机器,正是server和vod。双击vod的图标,该死的系统又提示输入用户名和密码,看来网管在“网上邻居”*问vod时没有保存密码,我该到哪儿去找密码呢?   得手:挖出vod登录账号密码   就在我准备彻底放弃的那一刹那,脑子里突然闪过一个念头:如果网管他自己要看电影怎么办呢?途径不外有二:一是直接在vod上观看,二就是在server主页上输入他自己的账号密码进行观看。既然途径一我现在没法实现,那么途径二呢?就算网管是直接在vod上操作文件,可至少在server的网页上他应该有一个账号用来进行测试之用。   接下来就是在server这台机器中找账号密码了。直奔server的ms sql数据库。用3389登录server,点击“开始”→“程序”→“microsoft sql server”→“企业管理器”,然后在当前服务器名“server”下打开“数据库”。发现一个名为“web_new”的可疑库,应该就是它了!打开它,选择其中的“表”,右边就列出了这个库里的所有表名,经过观察分析,锁定了一个名为“zh_guanli”的表,先看看它的内容。鼠标右击它,选择“导出”→“导出所有行”。就那么一眨眼的工夫,oh,my god,这不是账号是什么啊?所有的付费用户的账号密码都在这儿呢!呵呵,不好意思,我copy了所有的列,然后保存到了我的本地机器中。这些账号的第一个就是admin,应该是网管的了,密码为wzl19750529。   接下来擦干净了“脚印”,重新登录网页,输入网管的账号密码,终于看见电影顺利播放了,胜利!   后记:   入侵,是一个可深可浅的问题。我的大多数入侵都没有用上很高深的学问和知识。整个过程关键在于入侵者的思路和分析,能善于找出漏洞和利用漏洞,找出最简单有效的入侵方法,这才是黑客之道。还有,特别要提醒初学者,“入侵”并不等于“破坏”!大家要把握好这个度