第276章
郑运平不甘心的说:&lso;这..这..这算什么!
我..我..你..&rso;
梁品伦笑了几声,示意他跪下来磕头拜师,不然就不恢复正常。
梅开元此时也走进来大骂道:&lso;fyt!
你们是怎么管的?为什么首页不正常了?&rso;
不过就在这一瞬间,继续拼留言的天玄也发现了这个异常现象。
眼尖的云飞说:&lso;快点进那个ad目录里!
那里面一定有好东西!
&rso;
天玄照着点进去后,又没有出现默认页面,而是一堆网页目录。
宇成直觉道:&lso;这一定是管理者页面对吧?不过为什么会出现错误让我们看见?&rso;
明昂也上到奇妙音乐的网站,点进dex。
asp后出现输入管理员密码。
明昂摇摇头说:&lso;不行啊,需要输入密码,我们还是无从得知。
&rso;
宇成则问道:&lso;那直接点后面的页面呢?那应该就可以避开了吧!
&rso;
明昂摇摇头说:&lso;不太可能。
通常一个严谨的网站,一定会在档头导入session或okie检查,如果没有输入密码登入,通常还是会...&rso;
云飞却点进dex1。
asp笑说:&lso;不用猜了,这不是一个严谨的网站。
&rso;
原来当初设计这个网站时,设计者只在首页要求密码输入检查,之后的每一页并没有做安全检查动作,等于是开了一个大漏洞。
云飞理所当然的先将目录页面存下来,因为这个错误可能很快会被恢复,以后可没有这好东西了。
宇成和明昂也点进dex1。
asp中,这似乎是管理选单,其中当然也包含了对ip封锁的管理,以及对昵称封锁的管理。
邪恶的这群家伙,当然不会放过这有趣的管理功能,将所有的封锁数据通通删除干净,以及看看数据库的内容。
宇成的直觉让他的眼光集中在一个栏位说:&lso;你们看,这里有一个奇怪的栏位,纪录的是一些像昵称的东西,可是似乎又不是昵称栏位。
&rso;
由于栏位的开头名称是ck_chk,所以大家开始思考ck的意思。
chk通常是check的简写,那么ck会是什么呢?
云飞突然想到一个东西而问天玄:&lso;你的昵称现在是什么?&rso;
天玄看了一下后说:&lso;是&ldo;八爪丸&rdo;,怎么了?&rso;
云飞又打开天玄计算机中管理okie的位置,打开了奇妙音乐留言板所建立的okie内容,发现到了%a4%4b%a4%f6%a4%59这几个值,这是八爪丸的big-5码用urlender编成的码,但后面还有%ba%61%a5%cd,云飞用内码输入法打出来后是荣生(内码输入ba61a5cd),而天玄却讶异这是他之前所用的昵称。
宇成很快的对照数据库内容,果然是这两个值存在那里。
本章未完,点击下一页继续阅读