菜鳥玩注入之找后臺篇
先把目標網(wǎng)站打開
現(xiàn)在開始找注入點...如圖:


然后手工檢測
and 1=1
返回信息正常
該點可以注入

恭喜,該URL可以注入!
數(shù)據(jù)庫類型:Access數(shù)據(jù)庫
現(xiàn)在用明小子來猜解用戶和密碼

這里菜鳥門應該都會,我就不做演示了
看操作
用戶名admin
密碼01f51f53a1706acf
我提前已經(jīng)猜解出來了,密碼 MD5加密
去www.cmd5.com破解下就可以了
這里我就不浪費時間了
下面我們開始找后臺地址,
用軟件找后臺地址,沒有成功,下面我教大家用快車 找后臺地址
這也是本動畫的重點
打開快車....工具....快車資源探測器\

然后輸入目標地址

然后開始探測
探測出來的全都是圖片,隨意點一個,右鍵使用快車下載

看到這里的 地址沒?
Exmaster/

看來猜對了,現(xiàn)在后臺已經(jīng)擺在自己的眼前...現(xiàn)在就用剛才你猜解出來的用戶和密碼
來登陸\

呵呵,進來了,知道該怎么做了吧,傳大馬!
這里我就不詳細說明了

呵呵,搞定...
要說明的一點是,這個方式不適用全部網(wǎng)站,只是想告訴大家一個思路
碰到事情,一定要想辦法搞定才可以...
好了,還有什么問題,留言即可!!
我們現(xiàn)在去驗證下自己的猜測
版權聲明:本站文章來源標注為YINGSOO的內(nèi)容版權均為本站所有,歡迎引用、轉載,請保持原文完整并注明來源及原文鏈接。禁止復制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務器上建立鏡像,否則將依法追究法律責任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學習參考,不代表本站立場,如有內(nèi)容涉嫌侵權,請聯(lián)系alex-e#qq.com處理。
關注官方微信