返回列表 发帖

[原创文章] 简单三步进入网站后台(暴库)

第一步:今天闲着没什么事在网上逛,随便在一个网站的后面点了一个’结果程序员还真是照顾我等小菜,结果如下:( M5 E8 H" J0 j$ o2 J0 r
% [0 f5 }  u/ I+ R
5 w3 h+ ^0 a+ v: D: u  ~
意思就是采用的JET方式调用的数据库而不是ODBC从中知道这个网站采用的是ACCESS数据库,因为这个是Access的一个BUG,在SQL Server,MYSQL,ORACLE没有发现这个问题。
+ M* K3 w9 f4 Q- G( ^! T/ X第二步:既然找到了注入点,那就好办了,我们先来猜解下字段数,我个人一般是采用5 ,10, 15这种方式进行猜测的,结果如下:5 Y5 A9 c+ H* r6 [4 w/ z
  v/ P& e+ ^  e9 e# V- |# r

# G, x# ]$ H! [1 t1 r4 S4 N8 n. _
% w# c1 q+ u0 X4 [1 t2 w8 u( J1 Z* ]3 M3 o" Q+ F% z5 c# P

% I3 K0 B. }4 H/ k( X第三步:猜出字段数之后要做的就是猜表明和列名了,利用联合查询 Union select 1,2,3,4,5from admin 结果如下,猜出表明是admin0 p; s$ M5 P* |# _6 Q
2 a- m% l1 c3 f, I1 _% S- d

8 ~2 y4 _" Q; B( e) W' u+ g2 R, C0 i" u" Q
然后就是猜解列名了,按照上面显示的那2个数字进行猜解,结果试了几个都没有猜对,
) ^$ R2 W/ J  r4 X
9 l9 n0 P& m$ C, b* \; O& ^% ?那就直接换啊D,结果不负所望,居然很快就猜解出来了,用户名密码也很快爆出来了。
9 J2 c2 l, E: A  s: Y9 Q9 o
' _2 H" I, {) v) Y0 d, O* w最后一步当然就是进后台了:在首页找到后台登陆地址,输入账号密码轻松进入。
* t$ q: `+ h3 P) G
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

  • 超超

不错不错噢

TOP

学习了......

TOP

用惯工具注入了,最近发现有的站还是用手工方便,特别是PHP的,看来要学习下手工才行了,呵呵

TOP

-_=!!!!!!!!狂顶;

TOP

大撒旦撒 :D

TOP

工具的没有意思的.:(

TOP

哇!!!!!!!!!!!!!!!!!!!!!!!11

TOP

顶一顶,
) a( K6 f& s2 O- ~* S  d3 c精神倍爽!!!!

TOP

没看到暴库

TOP

学习了  回去用用

TOP

强悍!/ G* M3 F. w' U$ v. c$ }4 x1 Q% _
顶了

TOP

不错,谢谢!!!!
男人

TOP

顶!!!!!
男人

TOP

谢谢楼主分享技术。。。

TOP

返回列表