| 现在是2002年2月25日凌晨一点,好寂寞啊,没事就在网上溜达,一步不小心,被引进了一个黄色漩涡:http://yellowmoon.onchina.net/是一个名叫“黄色月亮”的网站。俺们都是正常的男人,看到这些怎能不动心呢?下载!我要superdown:)
首页的可是不怎么样,还有高级会员区?真想进去看看!但是高级会员是要密码的,要有密码就必须按照站长的要求在“亚洲交友中心 ”注册,真实混蛋,我最讨厌这些注册,费时间,而且引来不少垃圾文件,看来我只有自己试试找出密码啦!
进入高级会员登录页面:
点击右键→查看源文件:没有暴露密码,但是有以下一段代码
flag2=0
</script>
<script LANGUAGE="java script" SRC="lu.txt">
</script>
<script LANGUAGE="java script" SRC="lu1.txt">
</script>
那个lu.txt和lu1.txt是什么东西?还是先看看当前的路径再说!
右键点击IE浏览器工具栏的空白处,出现菜单,地址栏打勾,出现了地址
http://www.chinawanbo.com/jack/login.htm
先把login.htm删掉,换成lu1.txt试试:
lu1.txt文件打开了,重要内容如下:
function password()
{ if(member==id)
{ if(pass==mm)
{ alert("欢迎你的光临,请进吧!" + member + "...")
window.location.href = http+vv
flag2=1
} }
看来密码就是mm变量啊,再把lu1.txt换成lu.txt试试,又是一个文件,内容如下:
function encryption()
{
mm = "disclaimer"
vv = ".htm"
id = "yellowmoon"
file = "longi"
http = "http://www3.pimpserver.com/www3/jmuis/film"
}
哈哈,现在用户名、密码已经解开了,而且还暴露了按“确定”以后的路径,只要把film后面加上.htm就可以了,真是太简单了。
进去看看,呵呵,还弹出一个提示框欢迎我?=^_^=真不好意思!
我说的都是真的啊,不信大家现在可以试试啊,不好看不要怪我啊,但我说实话,真的不好看啊!!!!!
作者:不详 来源:不详 |