动画内任何广告皆为作者个人行为,网络交易,风险自负
动画较大请使用快车flashget高速下载
大家好,我是漫马门
几天我为大家带来的是一个简单的入侵网站的教程
我们先随便选择个ASP的网页
http://www.zany ang.com我们就用这个啊
用到的工具是明小子旁注3.5
我们扫描一下注入点啊 !
扫出来了吧!检测看能不能注入啊
恭喜,该URL可以注入! 数据库类型:Access数据库
哈哈 看看
admin 管理员 这里是在检测数据库的字段
pwd是密码 uid是用户
提示1: 所有表名已猜解完毕! 提示2: 所有列名已猜解完毕!
猜解一下密码!
晕,哈哈,发现我点错了吧 这里才是猜解密码
这个是个生产机械的厂子
出来两个了哦! 这三个就是密码和对应的用户名
我们现在要找的就是后台来登陆一下
看看网页上有没有哦 好象没有哦 !
我们来找出来
哈哈 扫出来了,我们看看哪一个能进啊
进了哦 用户kevin密码是5201314 哈哈这个管理员真有情趣啊
500065次 不错啊
呵呵 进了吧
我们看看能不能挂马 似乎没有可以备分数据库的地方哦!
那算了,教程就到这里了,大家别干坏事哦!我会告诉管理员的! |