本页主题: 数据库漏洞.... 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

狗狗
加菲's
级别: 管理员


精华: 10
发帖: 4860
威望: 10315 点
金钱: 10295 静电币
支持度: 20130 点
在线时间:1420(小时)
注册时间:2001-11-20
最后登录:2024-12-21

 数据库漏洞....

周三上离散数学的教授跟我们说,某种数据库查询算法有个漏洞,然后又说“不过你们别指望,现在的服务器上已经不可能找到存在这种漏洞的算法了,大家知道的漏洞就不叫做漏洞了~。”

然后昨天接到朋友的一个电话,他用很天真的声音告诉我,学校教务处的选课网站存在该漏洞,让我试试看~果真如此

看样子那台服务器不只系统服务端口有漏洞,IIS有漏洞,连上面的ASP程序都有漏洞~/:L
Posted: 2004-03-27 19:08 | [楼 主]
唐僧
活佛
级别: 光明使者


精华: 23
发帖: 2845
威望: 625 点
金钱: 10 静电币
支持度: 0 点
在线时间:317(小时)
注册时间:2002-11-16
最后登录:2024-09-21

 

我们研究室的服务器共享了好几个盘
没有密码
还有所有的权限

而且管理员密码是弱密码
我做了一个字典 5分钟就算出来了
不过是内网了 估计没有人那么坏 去删上面的东西
Posted: 2004-03-27 20:44 | 1 楼
帖子浏览记录 版块浏览记录
狗狗静电BBS - wwW.DoGGiEhoMe.CoM » 哇啦哇啦 Discuss & Talk aloud

沪ICP备05008186号
Powered by PHPWind Styled by MagiColor