菜鸟玩注入之找后台篇
发布时间:2009-08-28 00:38:29 作者:佚名
我要评论
先把目标网站打开现在开始找注入点...如图: 然后手工检测 and 1=1 返回信息正常 该点可以注入 恭喜,该URL可以注入!数据库类型:Access数据库 现在用明小子来猜解用户和密码 这 ...
先把目标网站打开
现在开始找注入点...如图:
然后手工检测
and 1=1
返回信息正常
该点可以注入
恭喜,该URL可以注入!
数据库类型:Access数据库
现在用明小子来猜解用户和密码
这里菜鸟门应该都会,我就不做演示了
看操作
用户名admin
密码01f51f53a1706acf
我提前已经猜解出来了,密码 MD5加密
去www.cmd5.com破解下就可以了
这里我就不浪费时间了
下面我们开始找后台地址,
用软件找后台地址,没有成功,下面我教大家用快车 找后台地址
这也是本动画的重点
打开快车....工具....快车资源探测器\
然后输入目标地址
然后开始探测
探测出来的全都是图片,随意点一个,右键使用快车下载
看到这里的 地址没?
看来猜对了,现在后台已经摆在自己的眼前...现在就用刚才你猜解出来的用户和密码
来登陆\
呵呵,进来了,知道该怎么做了吧,传大马!
这里我就不详细说明了
呵呵,搞定...
要说明的一点是,这个方式不适用全部网站,只是想告诉大家一个思路
碰到事情,一定要想办法搞定才可以...
好了,还有什么问题,留言即可!!
我们现在去验证下自己的猜测
相关文章
- 很多游戏服务器租用的时候会出现一些封UDP的字眼,网上一些文章也说UDP协议不可靠!为什么要封UDP呢?既然不可靠,为什么有些人还要使用它呢?今天与你们分享一下UDP,希望2024-05-07
- 魔兽世界服务器被攻击在目前来说也是比较常见的,同行竞争激烈,在官服开放时也遇到过DDOS攻击,要是飞飞没记错是在22年9月14日,从刚开始的身份验证服务器出现问题,到确2023-07-17
- 这篇文章主要分享一下五大免费企业网络入侵检测(IDS)工具,当前企业对于网络安全越来越重视,那么后期可能就需要大家多多关注一些安全工具的使用于检测2019-12-01
网络协议是什么呢?网络协议是网络中计算机或设备之间进行通信的一系列规则集合。本文中小编介绍的是网络协议和安全威胁的关系,需要的朋友不妨阅读本文了解一下2019-04-02
DDoS攻击是由DoS攻击转化的,这项攻击的原理以及表现形式是怎样的呢?要如何的进行防御呢?本文中将会有详细的介绍,需要的朋友不妨阅读本文进行参考2019-01-15
本文中介绍的是基于Web攻击的方式发现并攻击物联网设备,感兴趣的朋友不妨阅读本文进行了解2019-01-11
起首说说挟制路由器是什么意思,路由器挟制平日指的是,开启了无线网络功效的无线路由器,攻击者经由过程破解无线暗码衔接上无线网后,再登录路由治理界面来节制全部无线网2018-05-16
大势至共享文件监控软件、共享文件权限管理软件主控端与客户端的连接设
这篇文章主要介绍了大势至共享文件监控软件、共享文件权限管理软件主控端与客户端的连接设置方法详解,,小编觉得还是挺不错的,具有一定借鉴价值,下面就来和小编一起看看2018-01-25
详细介绍sd卡加密软件的选择以及给sd卡设置密码、给sd卡加密
这篇文章主要介绍了详细介绍sd卡加密软件的选择以及给sd卡设置密码、给sd卡加密,如何保护sd卡文件的安全,如何给SD卡设置密码、如何给SD卡加密,下面就跟小编一起来看看吧2018-01-19
server2008共享设置、服务器共享文件设置、服务器设置共享文件夹的方法
这篇文章主要介绍了server2008共享设置、服务器共享文件设置、服务器设置共享文件夹的方法详细介绍,保护服务器共享文件设置访问权限,让每个部门只访问自己的共享文件等,2018-01-19



















最新评论