注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 IB客座主编(四)美国西蒙公..
 帮助

无意中发现winwebmail系统的一个漏洞!


2006-03-02 19:13:00
 标签:漏洞 web winwebmail   [推送到技术圈]

版权声明:原创作品,如需转载,请与作者联系。否则将追究法律责任。
或许大家已经都知道了,呵呵~
就是winwebmail邮件服务器系统,用户名和密码全部存在winwebmail的安装目录中popusers.ini文件里面!包括admin管理员用户!当然,密码是加密的!
或许大家已经都知道了,呵呵~
就是winwebmail邮件服务器系统,用户名和密码全部存在winwebmail的安装目录中popusers.ini文件里面!包括admin管理员用户!当然,密码是加密的!
我们要做的,就是在本地装一个相同版本的winwebmail,然后将本地加密过的已经密码代码,利用webshell替换掉服务器上的,这台mail服务器就到手了!哎。。。写这东西真有点觉得自己弱智。。。

本文出自 “Wyulnnhtg's Blog” 博客,转载请与作者联系!





    文章评论
 
 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: