一条龙开服专用WEB系统。
就是那些给几千元就送个配置好的服务器给你立刻当GM的东西,骗了不少无知少年。
加密的,很难找到了解密文件。
看代码。
LgKj.LocalDevilRank.asp: 开头省了没用的 F Sc="" THEN
Sql="SELECT Name,cLevel,Class,Money,PkLevel,PkCount,ResetLife,AccountID FROM Character INNER JOIN memb_info ON AccountID = memb_info.memb___id WHERE (memb_info.servercode = 0 ) AND (IsNull(CtlCode,0)1) ORDER BY PkCount DESC" if Job="" then Sql="SELECT Name,cLevel,Class,Money,PkLevel,PkCount,ResetLife,AccountID FROM Character INNER JOIN memb_info ON AccountID = memb_info.memb___id WHERE (memb_info.servercode = "&Sc&" ) AND (IsNull(CtlCode,0)1) ORDER BY PkCount DESC" 然后就是后台登录文件 任意一文件 还有一处漏洞就是COOKIES修改登录了的会员 不验证密码的 不过没什么作用 |
文章来源于lcx.cc:一条龙奇迹私服WEB系统2处漏洞
相关推荐: DRDoS 反弹DDoS攻击 反弹DDoS攻击 力度远大于分布式DDOS攻击
DRDoS 利用反弹技术进行DDoS攻击的分析 攻击力度远大于分布式DDOS攻击 DRDOS是英文“Distributed Reflection Denial of Servie Attack”的缩写,中文意思是“分布式反射拒绝服务攻击”。与DoS、DdoS不…
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论