• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    公众号

菜鸟玩注入之找后台篇

原作者: [db:作者] 来自: [db:来源] 收藏 邀请

先把目标网站打开

现在开始找注入点...如图:

 

然后手工检测

  and 1=1

返回信息正常

     该点可以注入

 

恭喜,该URL可以注入!
数据库类型:Access数据库

 

现在用明小子来猜解用户和密码


这里菜鸟门应该都会,我就不做演示了


看操作

用户名admin

密码01f51f53a1706acf


我提前已经猜解出来了,密码 MD5加密

www.cmd5.com破解下就可以了


这里我就不浪费时间了

下面我们开始找后台地址,

用软件找后台地址,没有成功,下面我教大家用快车 找后台地址


这也是本动画的重点

 

打开快车....工具....快车资源探测器\

然后输入目标地址

然后开始探测

探测出来的全都是图片,随意点一个,右键使用快车下载

看到这里的 地址没?

Exmaster/ 

看来猜对了,现在后台已经摆在自己的眼前...现在就用刚才你猜解出来的用户和密码

来登陆\

 

呵呵,进来了,知道该怎么做了吧,传大马!

这里我就不详细说明了

呵呵,搞定...

 

要说明的一点是,这个方式不适用全部网站,只是想告诉大家一个思路

碰到事情,一定要想办法搞定才可以...

好了,还有什么问题,留言即可!!

我们现在去验证下自己的猜测


鲜花

握手

雷人

路过

鸡蛋
该文章已有0人参与评论

请发表评论

全部评论

专题导读
上一篇:
社会工程学的八种常用方法发布时间:2022-02-06
下一篇:
MsSql 触发器后门asp版发布时间:2022-02-06
热门推荐
阅读排行榜

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap