新闻动态
新闻动态
NEWS INFORMATION

菜鸟玩注入之找后台篇

发布日期:2021-12-13 04:37 | 文章来源:站长之家

先把目标网站打开

现在开始找注入点...如图:

然后手工检测

and 1=1

返回信息正常

该点可以注入

恭喜,该URL可以注入!
数据库类型:Access数据库

现在用明小子来猜解用户和密码


这里菜鸟门应该都会,我就不做演示了


看操作

用户名admin

密码01f51f53a1706acf


我提前已经猜解出来了,密码 MD5加密

www.cmd5.com破解下就可以了


这里我就不浪费时间了

下面我们开始找后台地址,

用软件找后台地址,没有成功,下面我教大家用快车 找后台地址


这也是本动画的重点

打开快车....工具....快车资源探测器\

然后输入目标地址

然后开始探测

探测出来的全都是图片,随意点一个,右键使用快车下载

看到这里的 地址没?

Exmaster/

看来猜对了,现在后台已经摆在自己的眼前...现在就用刚才你猜解出来的用户和密码

来登陆\

呵呵,进来了,知道该怎么做了吧,传大马!

这里我就不详细说明了

呵呵,搞定...

要说明的一点是,这个方式不适用全部网站,只是想告诉大家一个思路

碰到事情,一定要想办法搞定才可以...

好了,还有什么问题,留言即可!!

我们现在去验证下自己的猜测

版权声明:本站文章来源标注为YINGSOO的内容版权均为本站所有,欢迎引用、转载,请保持原文完整并注明来源及原文链接。禁止复制或仿造本网站,禁止在非www.yingsoo.com所属的服务器上建立镜像,否则将依法追究法律责任。本站部分内容来源于网友推荐、互联网收集整理而来,仅供学习参考,不代表本站立场,如有内容涉嫌侵权,请联系alex-e#qq.com处理。

相关文章

实时开通

自选配置、实时开通

免备案

全球线路精选!

全天候客户服务

7x24全年不间断在线

专属顾问服务

1对1客户咨询顾问

在线
客服

在线客服:7*24小时在线

客服
热线

400-630-3752
7*24小时客服服务热线

关注
微信

关注官方微信
顶部