私服可以利用漏洞一览
现在很多网吧也做,但是那些网管的水平也是十分有限(就像我一样,虽然我不是网管,汗啊)
由于水平有限,所以都只会用默认密码
体现在两个方面 :
1,mssql:以前的有默认用户名:admin,MuOnlinAdmin,它们的默认密码可以在那些早些的“安装教程”中找到,可以用查询分析器连接上去改数据,至于用98的朋友可以用dbreader v1.68等软件
附:早期默认密码:
MuOnlineAdmin:wkfwkRnfRnf
admin:thdzlqhem
admin:musfcombs
musfcomadmin1:musfcombbs1
这些只是一些“”的而已,他们的一个共同点是mssql验证方式采用用户名+密码 [命名管道:name pipe],
后来的如时速mu等用了“win NT集成身份认证"这个方式使得不能直接通过查询分析器,dbreader等软件连接上去,不过,大家不要灰心,天无绝人之路,只要他们还用默认密码,就能连接上去
可以找一些或自己做一个tcp/ip套接字连接方式的工具就可以连接,前提是他的密码没变,
我这里给大家推荐sqlexec这个软件,大家上网搜一下,他可以通过socket 连接
大家应尽量多找些”服务端安装资料“看看,里面的默认密码或建议密码就是我们要找的
2网页漏洞:默认管理密码漏洞:
./admin/sanyang.asp
username:admin
password:admin
./login.asp
username:admin
password:admin
还有其他的注册系统,很多"GM”都不会改,大家可以一试
推荐一个:XXXX.com/mu/admin/sanyang.asp
不能注册,大家可以去改其他用户的密码进去
有人说他看了不会用,我真的很郁闷,大家首先到那个上去申请一个号,然后建立一个角色,然后退出来,到我前面说的那个管理登陆页面上去“用户角色管理”找到你的用户名,改啊改啊改,然后再退出来,然后再进去,就这么简单,老少咸宜啊,这个直接用网页啊,
比如说XXXX.com/mu/
他的注册地址是:XXXX.com/mu/register.asp?.....
管理页面就是去掉register.asp和后面的,换成admin/sanyang.asp
就是XXX.com/mu/admin/sanyang.asp
大家拼死拼活胡乱顶啊
3 0.96升级点数漏洞
大家先攒够256点别用,等点数高于256后,系统会出错,只有点数-256点显示,然后你加完显示的点数,这时你的点数就会变为60000多点(假的),你这时不要点,直接退出来,然后进去就可以激活60000多点,如果你当时点的话服务器会校验,就会发现你的点数错误,但是等你退出后再进去的话,已经不会校验了,这时你哦那个爽哦一点愚见,不准乱日!!!最后一个升级点数漏洞是看别人说的,没试过