菜鳥玩注入之找后臺(tái)篇
先把目標(biāo)網(wǎng)站打開
現(xiàn)在開始找注入點(diǎn)...如圖:
然后手工檢測(cè)
and 1=1
返回信息正常
該點(diǎn)可以注入
恭喜,該URL可以注入!
數(shù)據(jù)庫(kù)類型:Access數(shù)據(jù)庫(kù)
現(xiàn)在用明小子來猜解用戶和密碼
這里菜鳥門應(yīng)該都會(huì),我就不做演示了
看操作
用戶名admin
密碼01f51f53a1706acf
我提前已經(jīng)猜解出來了,密碼 MD5加密
去www.cmd5.com破解下就可以了
這里我就不浪費(fèi)時(shí)間了
下面我們開始找后臺(tái)地址,
用軟件找后臺(tái)地址,沒有成功,下面我教大家用快車 找后臺(tái)地址
這也是本動(dòng)畫的重點(diǎn)
打開快車....工具....快車資源探測(cè)器\
然后輸入目標(biāo)地址
然后開始探測(cè)
探測(cè)出來的全都是圖片,隨意點(diǎn)一個(gè),右鍵使用快車下載
看到這里的 地址沒?
Exmaster/
看來猜對(duì)了,現(xiàn)在后臺(tái)已經(jīng)擺在自己的眼前...現(xiàn)在就用剛才你猜解出來的用戶和密碼
來登陸\
呵呵,進(jìn)來了,知道該怎么做了吧,傳大馬!
這里我就不詳細(xì)說明了
呵呵,搞定...
要說明的一點(diǎn)是,這個(gè)方式不適用全部網(wǎng)站,只是想告訴大家一個(gè)思路
碰到事情,一定要想辦法搞定才可以...
好了,還有什么問題,留言即可!!
我們現(xiàn)在去驗(yàn)證下自己的猜測(cè)
版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。