



免費(fèi)預(yù)覽已結(jié)束,剩余1頁(yè)可下載查看
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
關(guān)于入侵網(wǎng)站的方法,網(wǎng)上早已遍地都是,相信大家只要閱讀并實(shí)踐操作一下,侵入一家簡(jiǎn)單的網(wǎng)站應(yīng)該沒(méi)有問(wèn)題。不過(guò)對(duì)于論壇的入侵,很多人可能會(huì)首先選擇尋找網(wǎng)站漏洞的方法,然后在層層滲透論壇。其實(shí)不用那么麻煩,我們完全無(wú)須檢測(cè)網(wǎng)站,就可以直接入侵論壇。 利用關(guān)鍵字搜索漏洞網(wǎng)站這里以BBSXP論壇為例,首先打開(kāi)“Google”的官方站點(diǎn),在其界面內(nèi)輸入“powered by bbsxp 5.15/licence”關(guān)鍵字,單擊“搜索”按鈕,此時(shí)便可搜索出一堆BBSXP論壇5.15版+Access數(shù)據(jù)庫(kù)的論壇鏈接(圖1)。 圖1 搜索到關(guān)于BBSXP論壇的網(wǎng)站鏈接通過(guò)構(gòu)造語(yǔ)句查看管理員密碼接下來(lái)從中隨便單擊一個(gè)論壇進(jìn)入,然后構(gòu)造一個(gè)查看管理員用戶名的語(yǔ)句,這里在網(wǎng)站域名后面輸入blog.asp?id=1 union select top 1 1,username,1,1,1,1,1 from user回車(chē)后,就可查詢(xún)到管理員的用戶名(圖2)。 圖2 查詢(xún)到Xf管理員用戶然后我們?cè)跇?gòu)造查看其管理員用戶的密碼語(yǔ)句,在地址欄處使用blog.asp?id=1 union select top 1 1,adminpassword,1,1,1,1,1 from clubconfig替換上方查詢(xún)用戶名語(yǔ)句后,回車(chē)便可快速查看到其相對(duì)應(yīng)的管理員密碼(圖3)。 圖3 結(jié)果得到的密碼被加密了解密MD5密碼從圖中大家可以清除的看到,所得到的密碼以被MD5加密了,所以現(xiàn)在我們需要將其得到的加密密碼復(fù)制后,進(jìn)入到XMD5專(zhuān)業(yè)的解密網(wǎng)站,然后在把密碼粘貼到界面文本內(nèi),單擊“破解”按鈕,即可得到解密成功的明文266266密碼(圖4)。 圖4 得到明文密碼266266接下來(lái)獲取前臺(tái)管理員密碼,這里我們可以利用Cookies欺騙的方法將其得到。首先在論壇注冊(cè)一個(gè)普通用戶賬號(hào),然后打開(kāi)“明小子”工具,在上方“當(dāng)前路徑”標(biāo)簽處,將想要猜解的論壇地址,輸入到后面的文本處,然后單擊后面“連接”按鈕,此時(shí)明小子編輯區(qū)就會(huì)顯示論壇界面,我們從中將剛才注冊(cè)的用戶進(jìn)行登陸(圖5)。 圖5 通過(guò)明小子工具登陸論壇利用工具讀取管理員密碼然后將上面記錄的Cookies,全部復(fù)制并且粘貼到本地的一個(gè)空白記事本中。在切入至上方“輔助工具”標(biāo)簽,單擊左側(cè)“BBSXP暴庫(kù)工具”標(biāo)簽,在“論壇地址”標(biāo)簽處,輸入剛才注冊(cè)賬號(hào)的論壇地址,單擊“讀取賬號(hào)密碼”按鈕,此時(shí)便可得到管理員賬號(hào)和其加密密碼(圖6)。 圖6 獲取管理員賬號(hào)和其加密密碼接著打開(kāi)載入Cookies記錄的記事本文檔,將里面“Username”等號(hào)后面的變量,替換成剛才得到的賬號(hào)名,而“Userpass”等號(hào)后面的變量,則替換成剛才得到加密的密碼。操作完畢后,順原路返回到旁注檢測(cè)界面,將記事本里的Cookies信息,復(fù)制粘貼到上方“Cookies”文本處(圖7)。 圖7 修改Cookie信息后的結(jié)果而后單擊“修改”按鈕,此時(shí)從圖中你可以發(fā)線之前登陸的普通用戶,居然變成了管理員用戶。接下來(lái)單擊上方“管理”標(biāo)簽,選擇里面“登陸管理”選項(xiàng),在彈出的“請(qǐng)輸入管理密碼”界面內(nèi),將之前破解的后臺(tái)管理員密碼輸入進(jìn)去,單擊“登錄”按鈕,就可操控論壇后臺(tái)(圖8)。 圖8 輸入此前破解成功的后臺(tái)管理密碼看來(lái)論壇的
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 交通信號(hào)控制系統(tǒng)操作規(guī)程
- 三農(nóng)村電商售后服務(wù)與客戶關(guān)系管理實(shí)戰(zhàn)指南
- 安裝光伏發(fā)電劃算不
- 汽車(chē) 充電樁 新能源
- 課題研究可行性分析格式模板
- 項(xiàng)目進(jìn)度管理與風(fēng)險(xiǎn)控制的工作計(jì)劃
- 三農(nóng)產(chǎn)品三農(nóng)村市場(chǎng)風(fēng)險(xiǎn)防控方案
- 消防中級(jí)監(jiān)控練習(xí)試題及答案
- 中級(jí)養(yǎng)老護(hù)理練習(xí)試題
- 茶藝師復(fù)習(xí)測(cè)試題
- 國(guó)立西南聯(lián)合大學(xué)紀(jì)念碑碑文課件
- 螳臂當(dāng)車(chē)課件
- 建設(shè)項(xiàng)目安全生產(chǎn)三同時(shí)情況表
- 五年級(jí)上冊(cè)心理健康教育教案- 會(huì)學(xué)也會(huì)玩 全國(guó)通用
- 中國(guó)兒童肥胖診斷評(píng)估與管理專(zhuān)家共識(shí)
- 霧化吸入常見(jiàn)并發(fā)癥的預(yù)防與處理
- 顯微鏡的使用方法專(zhuān)題培訓(xùn)課件
- 民俗學(xué)概論 教學(xué)大綱
- 控制工程基礎(chǔ)教案第四章
- 盾構(gòu)機(jī)同步注漿及二次注漿施工技術(shù)總結(jié)
- 粱昆淼第四版數(shù)學(xué)物理方法第10章
評(píng)論
0/150
提交評(píng)論