百度首页 | 百度空间
 
查看文章
 
oblog4.0&4.5漏洞利用/工具/软件
2007年04月24日 星期二 19:30

来自:http://www.hackm.com/read.php?tid-2014.html

作者:28度的冰

写得相当的草率。
1,直接爆密码的只是考虑到了直接报错能爆出密码的情况。所以没有涉及到特征字符,也没有用二分法猜解密码。所以不太好用。
2,sql的如果遇到sa执行命令自然爽,可是我测试条件有限,没有能遇到sa的,所以没有完善代码,如果点了命令之后蹦出一个msgbox那说明命令执行成功...。对于DBO权限,列目录还是可以的,只不过有些不方便。。。
对了 好像还少一个log备份shell功能,看情况吧。如果需要,我再加。

下载地址:http://www.live-share.com/files/209309/hack.rar.html


类别:黑客软件/tools | 添加到搜藏 | 浏览() | 评论 (0)
 
最近读者:
 
网友评论:
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请输入下图中的四位验证码,字母不区分大小写。
看不清?
 

     

©2008 Baidu