|
有时候去LB5000论坛看帖的时候,有些版块是隐藏论坛,没有密码和权限去不了里面看贴子,TMD,真是气死我了。为了这个问题,我想了很久,想到头都破了,今天终于让我想到了。
; `- _# S; T& f- m! ~: ]( {. J5 L/ g
有好的方法不想自己独吞,拿出来和兄弟们一起分享。
3 s7 A2 ]3 M, j8 Q4 \. K8 @( U* f) D
我们来分析一下LB5000的隐藏论坛的原理,一般我们新建一个隐藏论坛,系统将在cgi-bin这个目录下,产生一个forum*的文件夹,一在这个版块发贴,论坛就会自动在这个文件夹里生成*.pl,(注:forum*指的是这个版块在哪个位置*就等于什么。*.pl里的*是有1到2到3这样子排下去的。1表示在这个版块里发的第一张贴,2表示第二张贴,依此类推下去。)' o: m( ]6 E4 R. B/ M3 Q8 H# P
( f( ?3 `: G. k( _# Y
好了,我们现在知道它的原理了,那我们来破解它吧。比如,有一个论坛在http://****/cgi-bin/forums.cgi?forum=16
5 F A/ V4 Z0 j, z% O5 o2 W6 a是隐藏论坛,那我先来网际快车,运行网际快车,按一下F4,在网址那里输入http://****/cgi-bin/forum16/1.pl,按确定,等它下载完了,就把1.pl,改成1.cgi或1.txt,然后我们打开,就可以看到里面的内容就是隐藏论坛的贴子。5 `- o' C) _: y6 I/ }
- Y: F- H- P. L' p, _
版权所有:wkbsb3 a7 `) K2 J: a0 t
H.O.C网络安全小组
7 L' m% s; c& y$ Z |