网络安全 频道

hzhost虚拟主机系统致命漏洞

    接下来看看那个可疑的Sysdbftp.scr。

    使用上面的账号密码顺利登陆到服务器

    不过很可惜上面的网站和目标站点不是一个服务器,是独立的备份服务器。上面的Bak文件不知道是什么,下载来本地看看,最近玩多了Mssql,所以看到这个觉得应该是数据库的备份文件。于是用工具导入本地数据库看看。

    提示恢复成功了!看来证明我的猜测是正确的。来看看导入的数据是否有利用价值?


 
    从数据库的表结构可以看出这个应该是虚拟主机平台的用户数据。找了一个等级高的破解了Md5密码。后在网站登陆了下:

0
相关文章