网站搭建好之后前台登录时验证用户名和密码成功之后就没反应了,也不报错,可能是什么原因导致这个问题?
答案:2 悬赏:80 手机版
解决时间 2021-02-15 11:10
- 提问者网友:書生途
- 2021-02-14 21:43
环境是wamp,网站搭建在本地的服务器上,数据库中已有一条用户名和密码的数据,用这个用户名和密码登录后(其他用户名密码登录会失败)并不显示本该显示的页面,而是一直定在loading,之前输入用户名和密码的框也还在,页面上的按钮只有退出登录有效,刷新页面后输入用户名和密码的框消失,但仍然不显示应有界面。我知道这个问题描述得比较不清晰,可是浏览器没有报错,所以我不知道问题出在哪里了,希望有经验的前辈能提些参考的意见,谢谢~~
最佳答案
- 五星知识达人网友:廢物販賣機
- 2021-02-14 22:30
如果数据验证这块没错的话,那么就是就是登录时输入验证的返回值是否正确,判断是否正常。
全部回答
- 1楼网友:零点过十分
- 2021-02-14 22:48
通过获取后台帐号密码后在前台上传图片死木马,然后通过后台备份方式转换成.asp的活木马。 这种方式最关键的当然是拿到后台管理员帐号密码了,现在也没有什么直接的办法获得dvbbs管理员后台密码,除非你点子实在低被人猜到后台密码了,另外一般是因为很多站长根本没把dvbbs7.mdb的默认数据库文件改名,这样别人很轻易就通过http//www.*****.com/data/dvbbs7.mdb下载到你的数据库。 那到数据库第二步就是如何通过拿到的数据库找密码了,大家都知道dvbbs7的密码都是16位md5加密的,实际上拿到密码也没用,你根本不知道明文是什么。这里有两种方法:一是把16位md5加密的密码通过软件暴力猜解,象这种情况那些把密码设置成为纯数字,纯字母,什么自己生日,女朋友生日的家伙就倒霉了,尤其是6位8位的,有个专门猜解网站在上面只要几秒钟就能算出你的真实密码,即使是通过软件纯暴力猜解也花不了多少时间;第二种方法就是通过数据库里的日志文件来找密码了,通常很多站长不习惯清理论坛日志文件,因此论坛在修改密码之后,那么这个修改密码的过程也就被论坛原原本本的记录到日志记录了,这上面很清楚的记录了原始密码:admin888以及你后来改成的密码内容,因此只要把数据库里的dv_log表中按照pass关键字进行检索,这样就能很轻易找到你论坛的后台帐号密码了。 呵呵,只要拿到后台登陆帐号密码,那么dvbbs就等于被黑了,因为后面要上传木马实在太容易了。看到这里很多人也许认为:切!dvbbs 7.1 sp1早就修补了通过备份方式上传木马的漏洞,除了.mdb文件,其他任何伪造的文件都无法进行备份或者恢复操作。是的,这一点确实dvbbs 7.1sp1已经修补,但是仍然有方法能绕过验证将死马变活马。 本文转摘自『it学习者』 <a href="http://wenwen.soso.com/z/urlalertpage.e?sp=shttp%3a%2f%2fwww.itlearner.com%2farticle%2f2006%2f3487.shtml" target="_blank">http://www.itlearner.com/article/2006/3487.shtml</a>
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯