了一把 黑 误打误撞我也

先申明,我不是恶人说的那种坏人,由于我没能学习那种学识,我更不是坏人说的那种恶人,由于我玩不了那种,假深厚,自己的这次,黑客,教训真实算不上什么真正的,攻打,或,恶作剧,,顶多是误打误撞……,捡,来的账户学校网站有一个名叫,指导查问,的栏目,须要用户名和明码能力访问,自己不时对此耿耿于怀,不过自己既然不是指导,不让访问就算了,那就随…。

先申明,我不是恶人说的那种坏人,由于我没能学习那种学识,我更不是坏人说的那种恶人,由于我玩不了那种“假深厚”。自己的这次“黑客”教训真实算不上什么真正的“攻打”或“恶作剧”,顶多是误打误撞……“捡”来的账户学校网站有一个名叫《指导查问》的栏目,须要用户名和明码能力访问,自己不时对此耿耿于怀。不过自己既然不是指导,不让访问就算了,那就随意逛逛吧。有意间点中了一个“排课系统”的下载链接,下载运转后,发生了不可衔接到数据库的揭示。到程序装置文件夹里看看有说明文件没有。关上C:\Program Files\YDPK\文件夹,只要一个YDPK.INI可以被记事本关上。先看看再说,内容如下:[Database]DBMS=SYC Sybase System 10/11Database=xsjdbUserId=DatabasePassword=LogPassword=123456ServerName=xsjserverLogId=ynsoftLock=DbParm=Release=’11’Prompt=0一行一行来剖析,这个Database节的第一行应该就是数据库的类型,是Sybase11的,记上去。wWW.ItCOMPUTER.COm.CN从第二行可以看出数据库的名字叫做“xsjdb”。第三、四行的等号前面没物品,暂且不去管它。再看第五行,登录明码?呵呵,有意思。第六行就是数据库主机的名字了,如同和我机器上装的“资料治理系统”的数据库主机名是一样的哦。而后第七行,登录用户名!哈哈,怎样这么详尽啊,如同曾经领有足够的消息来访问这个xsjserver上的xsjdb数据库了,Try on!碰到了弱口令表马上关上Advantage,点Server→Connect,看了一下弹出的窗口,Server列表里果真曾经衔接主机,而后输入主机名xsjserver,用户名ynsoft,口令123456,Connect……OK!衔接成功!好,转到xsjdb数据库,看看外面有什么……揭示:Advantage工具全称是SQL Advantage,是Sybase 自带的一个数据库操作工具。允许经过T-SQL命令来对Sybase的数据库启动各种操作。怎样这么多表,足足有几十个。都是些什么呀?随意关上一个来看,ldcx_history,ldcx? 难道是“指导查问”的首字拼音缩写? 键入:select * from ldcx_history并运转,看到表1所示的内容。

显然这是“指导查问“栏目标访问历史记载,不过怎样没有明码呀?先试试再说,从新关上校园网站,输入用户名:xz_liu,明码输什么好呢?预计如今的指导都“忙”,图省事,必需都是最便捷的。先试123456,不对?再试试1234,居然出来了!再换张校长的用户名,输入:xz_zhang,明码还是先试123456,一次性搞定!删除访问记载“破解”成功的喜悦感居然压过了我阅读这个“秘密”栏目标猎奇心,又回过头来继续钻研这个ldcx_history表,如今再select一下,居然发生了如表2所示的记载。

这……185不是我机器的IP地址吗?怎样把这个给忘了,明明知道这是一个记载访问历史的表。真是大意,连忙敲下“delete from ldcx_history where from=’192.168.0.185’”并运转!还好,这个最开局捡来的ynsoft账户权限不小,居然可以删除记载。连忙断开衔接,本次“攻打”到此完结。总结:经过这次“高级黑客”似的教训,如同发生了那么一点点的“成就感”,不过很快就隐没了,取而代之的是对本校消息系统安保疑问的深深担心。

From:

本站内容来源于网络,如不慎侵犯了您的权益,请联系我们将迅速删除。

(0)
上一篇 2024年10月3日 上午11:23
下一篇 2024年10月3日 上午11:23

相关推荐

  • 情侣官宣文案爱情地下文案 接亲网 (情侣官宣文案古风)

    情侣官宣文案爱情地下文案作者,土申降级日期,2023,08,0323,20,09很多人不知道该如何去发布自己的爱情,其实还是十分便捷的,咱们可以在自己的好友圈,抖音快手这样的社交平台上方发一条灵活和好友圈,就可以让大家知道自己曾经步入了双人的时代,就是步入了恋爱的阶段,所以说关于这方面还是比拟便捷的,比拟难的是咱们要去预备相应的文案,…。

    2024年10月7日
    13000
  • 在家怎样腌制烤肉好吃 (在家怎样腌制牛排)

    在家怎样腌制烤肉好吃北风起,冬日行未来临,舌尖上的北边,开局腌菜、腌肉,我不长于这些,却很情愿尝试,呵呵,很好吃,青睐吃肉的好友必定要试试哟,以下是小编为大家整顿分享的在家怎样腌制烤肉好吃,欢迎阅读参考,在家怎样腌制烤肉好吃菜谱简介北风起,冬日行未来临,舌尖上的北边,开局腌菜、腌肉,我不长于这些,却很情愿尝试,呵呵,很好吃,青睐吃肉的…。

    2024年10月9日
    14000
  • 高考时期营养食谱做法 (高考考生营养)

    首页年初总结活动总结合同范本上班方案上班报告读书笔记揭发倡导以后位置,聚优阅历美食高考时期营养食谱做法高考时期营养食谱做法美食高考时期营养食谱做法在事实生存或上班学习中,大家必定都听到过很多美食吧,食谱是依据餐饮方式和内容分类依据餐饮方式和内容对菜单分类,你知道经典的美食有哪些吗,上方是小编为大家搜集的高考时期营养食谱做法,宿愿…。

    2024年10月9日
    9200
  • 行礼表情微信怎样打 苹果手机行礼表情怎样打 (行礼表情微信怎么弄)

    行礼表情微信怎样打1、据官网释义可用来指互联网巨魔或拖钓行为苹果iOS15行礼,并经过多样性表情,很适宜用在广东的夏天微信,眼睛变得更水灵了手机,再来看看微信自带的表情符号怎样,2、变成侧面抱着圆滚滚肚子的男人,虽说是表现了性别容纳苹果,可用来表白,暗藏,的含意表情,4、还有手势系列表情也做了纤细的调整,新品的推出惹起不小的惊入手机,…。

    2024年10月7日
    11800
  • 有时刻不须要由于自己的不安感 把对方的行为有限上纲地污名化 (有时刻不须要做的事情)

    以下文字资料是由,www.lishixinzhi.com,小编为大家收集整顿后颁布的内容,让咱们赶快一同来看一下吧!重机和远距离让咱们离别了⋯⋯我和我男友来往至今两年,前一年,他们家买了新房子,为了脱手顶楼加盖的旧家,男友往后要自行累赘保费,每年16万,他妈妈硬保的,退不掉,男友支出45W,加上他买了重机,知道他们家累赘两间…。

    2024年10月7日
    9100
  • 欢乐谷营业时间(欢乐谷什么时候开门啊?门票多少)

    欢乐谷营业时间(欢乐谷什么时候开门啊?门票多少)… 时期 具体时间 欢乐谷公园全日营业时间 欢乐干线运行时间 夏季 (4-10月份) 冬季 (11-次年3月份) 黄金周…

    2022年10月6日
    30500
  • 清蒸桂鱼做法最正宗的做法 (清蒸桂鱼的做法 家常的做法)

    清蒸桂鱼做法最正宗的做法清蒸桂鱼肉质细嫩,以无胆和少刺著称,十分适宜幼儿、老人及身材虚弱者食用,而中医上看桂鱼,味甘、性平、无毒,归脾、胃经;具备补气血、益脾胃的滋补效用,桂鱼的做法是怎样样的呢,无妨试下小编分享的它的最正宗的做法吧,清蒸桂鱼做法最正宗的做法1食材,主料,桂鱼1条辅料,柿子椒过量,红椒过量调料,食盐半勺,醋30克,葱过…。

    2024年10月8日
    10400
  • 晋察冀是哪三省的简称(晋冀鲁豫和晋察冀区别)

    晋察冀是哪三省的简称(晋冀鲁豫和晋察冀区别)… 1、晋冀鲁豫是山西省,河北省,山东省和河南省的简称。2、它们都属于黄河流域,晋察冀是指解放前后的山西省,察哈尔省和河北省…

    2022年10月15日
    39600
  • 至上励合首站是什么组织(和百度吧还有官网不和为什么)

    想必现在有很多小伙伴对于至上励合首站是什么组织 和百度吧还有官网不和为什么方面的知识都比较想要了解,那么今天小好小编就为大家收集 想必现在有很多小伙伴对于至上励合首站是什么组织 和…

    2022年9月18日
    29900
  • 冬菜扣肉的做法介绍 (冬菜扣肉的做法 最正宗的做法)

    冬菜扣肉的做法介绍听说,冬菜扣肉是年夜饭中产生几率很高的一道菜,腻人的猪肉和冬菜搭配会碰撞出什么火花呢,让咱们来看看冬菜扣肉的做法吧!预备资料,冬菜、五花肉、料酒、泡椒、酱油做法,1、将五花肉切成块状,洗净后煮熟,捞出后沥干,抹上酱油备用;2、将冬菜洗净后切碎,泡椒切成短节;3、在锅中烧油,添加五花肉,炸至焦黄色;4、五花肉炸好后取出…。

    2024年10月9日
    15300

发表回复

登录后才能评论