返回列表 发帖

[原创文章] 简单三步进入网站后台(暴库)

第一步:今天闲着没什么事在网上逛,随便在一个网站的后面点了一个’结果程序员还真是照顾我等小菜,结果如下:
2 \5 O: _1 Q0 m+ A0 A0 w
: w& G+ o7 K/ i4 |/ m3 K; P$ C/ o+ a! a. m
意思就是采用的JET方式调用的数据库而不是ODBC从中知道这个网站采用的是ACCESS数据库,因为这个是Access的一个BUG,在SQL Server,MYSQL,ORACLE没有发现这个问题。2 [+ M8 h- e. {0 i
第二步:既然找到了注入点,那就好办了,我们先来猜解下字段数,我个人一般是采用5 ,10, 15这种方式进行猜测的,结果如下:
' H5 Q3 W& \: U5 E1 A5 I
, d9 Y* O1 ~1 m6 C# l( W* O; f  \# b* b1 T$ c
7 ?. `, y+ _+ M

( b6 K7 l" G+ q2 |, z5 p% K
& g9 {3 ~* c8 {' d/ ]( u/ ~5 Y1 W; r第三步:猜出字段数之后要做的就是猜表明和列名了,利用联合查询 Union select 1,2,3,4,5from admin 结果如下,猜出表明是admin
9 Q3 i9 X  O7 s7 T7 p: W) I/ F- |5 F* z& X1 `  T" N) s
/ T9 x9 b' w  T8 g$ L5 w
" i" \2 S0 ~# H
然后就是猜解列名了,按照上面显示的那2个数字进行猜解,结果试了几个都没有猜对,  b7 S7 u9 n- H. O7 x2 {1 {* v, \

  {) D/ a& `# B/ }' R* H那就直接换啊D,结果不负所望,居然很快就猜解出来了,用户名密码也很快爆出来了。
, m" _3 j1 G, E0 W6 q7 U; @, l, r9 D+ ?  @
最后一步当然就是进后台了:在首页找到后台登陆地址,输入账号密码轻松进入。
0 v. X: u( s+ L
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

  • 超超

谢谢楼主分享技术。。。

TOP

顶!!!!!
男人

TOP

不错,谢谢!!!!
男人

TOP

强悍!0 H3 q+ O& j1 ~* E2 _9 J+ b* w6 w7 B
顶了

TOP

学习了  回去用用

TOP

没看到暴库

TOP

顶一顶,4 r5 L4 N( L7 |6 V, e2 P- b2 D
精神倍爽!!!!

TOP

哇!!!!!!!!!!!!!!!!!!!!!!!11

TOP

工具的没有意思的.:(

TOP

大撒旦撒 :D

TOP

-_=!!!!!!!!狂顶;

TOP

用惯工具注入了,最近发现有的站还是用手工方便,特别是PHP的,看来要学习下手工才行了,呵呵

TOP

学习了......

TOP

不错不错噢

TOP

返回列表