驱动管家:安全、高效、精准的专业驱动下载站!

菜鸟寻找网站注入点,入侵网站后台的探索步骤

2018-02-10 14:06:55责编:llp   来源:驱动管家     人气:

先把目标网站打开

现在开始找注入点...如图:

菜鸟寻找网站注入点,入侵网站后台的探索步骤

菜鸟寻找网站注入点,入侵网站后台的探索步骤

然后手工检测

and 1=1

返回信息正常

该点可以注入

菜鸟寻找网站注入点,入侵网站后台的探索步骤

恭喜,该URL可以注入!

数据库类型:Access数据库

现在用明小子来猜解用户和密码

菜鸟寻找网站注入点,入侵网站后台的探索步骤

这里菜鸟门应该都会,我就不做演示了

看操作

用户名admin

密码01f51f53a1706acf

我提前已经猜解出来了,密码 MD5加密

去www.cmd5.com破解下就可以了

这里我就不浪费时间了

下面我们开始找后台地址,

用软件找后台地址,没有成功,下面我教大家用快车 找后台地址

这也是本动画的重点

打开快车....工具....快车资源探测器\

菜鸟寻找网站注入点,入侵网站后台的探索步骤

然后输入目标地址

菜鸟寻找网站注入点,入侵网站后台的探索步骤

然后开始探测

探测出来的全都是图片,随意点一个,右键使用快车下载

菜鸟寻找网站注入点,入侵网站后台的探索步骤

看到这里的 地址没?

Exmaster/

菜鸟寻找网站注入点,入侵网站后台的探索步骤

看来猜对了,现在后台已经摆在自己的眼前...现在就用刚才你猜解出来的用户和密码

来登陆\

菜鸟寻找网站注入点,入侵网站后台的探索步骤

呵呵,进来了,知道该怎么做了吧,传大马!

这里我就不详细说明了

菜鸟寻找网站注入点,入侵网站后台的探索步骤

呵呵,搞定...

要说明的一点是,这个方式不适用全部网站,只是想告诉大家一个思路

碰到事情,一定要想办法搞定才可以...

好了,还有什么问题,留言即可!!

我们现在去验证下自己的猜测

  • mcafee防病毒软件怎么保护网站服务器?安全的web目录怎么设置?

    mcafee防病毒软件怎么保护网站服务器?安全的web目录怎么设置?

    本文主要拿ASP文件做演示,大家可以修改E: wwwroot** asp为我们所希望限制的文件格式

    详情2018-01-18 19:33:52责编:llp   来源:驱动管家     
  • 加密工具gpg是怎么下载安装使用的?

    加密工具gpg是怎么下载安装使用的?

    先说说GPG的获得吧,GPG是开放源代码的软件,是完全免费的,大家可

    详情2018-01-04 09:36:39责编:llp   来源:驱动管家     
  • 警惕免费wifi,提高免费wifi连接的安全防范意识

    警惕免费wifi,提高免费wifi连接的安全防范意识

    公共场所免费wifi如何安全使用 警惕黑网315晚会三大运营商齐中枪央视在315晚会现场演示了黑客利用免费WiFi网络窃取用户微信照片以及邮箱账号密码的过程。安全专家指出,用户的个人信息被窃取就是因为手机连接了

    详情2018-01-03 13:59:49责编:llp   来源:驱动管家     
  • 电脑开机速度慢的原因 电脑开机速度慢怎么办?

    电脑开机速度慢的原因 电脑开机速度慢怎么办?

    电脑用久了,装的软件,插件,越来越多,所做的操作也会留下很多垃圾文件保持在电脑上,加上电脑硬件也会老化,电脑中毒什么的。都有可能导致电脑开机速度慢。导致开机速度慢的一些原因:1、开机启动项太多。现在

    详情2018-01-14 13:07:29责编:llp   来源:驱动管家     
  • 怎么辨别加密软件哪个好?破解伪加密软件的方法是什么?

    怎么辨别加密软件哪个好?破解伪加密软件的方法是什么?

    现在网络上流行很多文件夹加密和文件加密的所谓加密软件,很多都是个人根据开源代码编写的程序,多数都是利用windows技巧实现的(最常见的就是将文件隐藏到回收站,万一你不小心删除了回收站或者重装了系统,那就

    详情2018-01-28 14:47:05责编:llp   来源:驱动管家     
  • 谈谈csrf的攻击原理 什么是csrf?

    谈谈csrf的攻击原理 什么是csrf?

    CSRF攻击原理解析Author: rayh4c [80sec]EMail: rayh4c 80sec comSite: http: www 80sec comDate: 2008-9-210×00 前言在Web程序中普通用户一般只在Web界面里完成他想要的操作,Web程序接受的正常客户端请

    详情2018-01-18 13:30:58责编:llp   来源:驱动管家     
  • 勒索软件数量不断增长 勒索软件通过哪些方式传播的?

    勒索软件数量不断增长 勒索软件通过哪些方式传播的?

    近年来,中国的勒索软件明显的在增加,与此同时,防范勒索软件威胁更需要多层防护机制,想了解的用户快来看看下面的具体讲解的内容。2016年7月14日,极密盾发布了最新的勒索软件风险研究报告,分析了2015年9月-20

    详情2018-01-03 15:03:17责编:llp   来源:驱动管家     
  • dns欺骗是什么?dns欺骗有什么条件和限制?

    dns欺骗是什么?dns欺骗有什么条件和限制?

    定义: DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为。原理:如果可以冒充域名服务器,然后把查询的IP地址设为攻击者的IP地址,这样的话,用户上网就只能看到攻击者的主页,而不是用户想要取得的网站的主页了,这就是DNS欺骗的基本原理。DNS欺骗其实并不是真的“

    详情2018-01-02 16:11:39责编:llp   来源:驱动管家     
  • 不让外来人员共享文件要怎么做?禁止外人共享文件的方法

    不让外来人员共享文件要怎么做?禁止外人共享文件的方法

    为了日常工作方便,设置共享文件服务器通常是大多数企业的管理方式,共享文件服务器上的共享文件仅用于局域网内的用户使用。但工作中免不了有客户来访,也需要连接网络,这样公司内部共享的文件也会向这些外来人

    详情2018-01-06 18:07:13责编:llp   来源:驱动管家     
  • 公共wifi密码安全吗?公共wifi密码共享有哪些坏处?

    公共wifi密码安全吗?公共wifi密码共享有哪些坏处?

    因为接触这个行业,所以在密码方面有深深的恐惧。商场里提供免费wifi,然后也提供支付宝微信支付,竟然有这么多人真的敢用着公用wifi付款买单,市场上共享wifi密码的软件层出不穷,我相信你肯定也用过,可你真的

    详情2018-01-05 09:18:07责编:llp   来源:驱动管家