【
文本版
|
topic
】
标题
全文
高级搜索
名人堂
帮助
论坛制度
意见反馈
|
首页
博客
周新贴
专题
求职
读书
社区导航
:
专家门诊
门诊点播
申请专家
意见建议
嘉宾访谈
网络技术
网络管理
>>VPN管理
>>网络流量管理
>>网络设备管理
>>网络解决方案
网管软件
网络工程
>>综合布线
>>系统集成
思科技术
华为技术
网络安全
>>病毒木马
>>流氓软件
>>ISA
存储备份
服务器硬件
操作系统
Windows
Linux & Advanced Application
Unix & BSD & Solaris
数据库
微软SQL Server专区
>>SQL Server 2008
>>SQL Server数据库管理
>>SQL Server数据库开发
>>微软商务智能
Oracle 10g / 9i
MySQL & PostgreSQL & Sybase
DB2
程序设计
C/C++
.Net
Java
Php
Web
PowerBuilder
系统应用
Web及应用服务器
Mail服务器
>>Exchange
其他常用服务器软件
考试认证
软考论坛
>>网络管理员
>>网络工程师
主流IT厂商认证
ITAA实验室
CIO及信息化
管理软件
信息化咨询
站长交流
建站经验交流
网站运营推广
网页设计美化
IDC技术交流
综合交流
PC应用
>>软件应用
>>硬件应用
英语天地
新闻评论
职场人生
生活日记
体坛奥运
开心灌水
士兵突击
吃喝玩乐
下载基地
技术文档
工具软件
课件试题
方案案例
源代码
影视天地
原创视频
技术白皮书
>>存储管理
>>Cisco
>>Linux
>>Solaris
>>Oracle
>>更多...
51CTO产品服务
活动专区
产品与服务
>>IT技术自测
>>技术黄皮书
>>微软MVP专区
>>商务竞拍
>>特色功能介绍
>>论坛小技巧
站务交流
>>论坛公告
>>斑竹申请
>>意见建议
>>市场合作
斑竹茶馆
【
设为首页
|
收藏本站
】
用户名:
注 册
密 码:
提 问:
无安全提问
母亲的名字
爷爷的名字
父亲出生的城市
您一位老师的名字
您个人计算机的型号
您最喜欢的餐馆名称
驾照的最后四位数字
回 答:
51CTO技术论坛
»
网络安全
» 不靠任何工具全手动教你入侵指定网站
[ 打印]
[ 订阅]
[ 收藏]
[ 推荐给朋友]
[ 本帖文本页]
论坛跳转:
→IT综合区←
> 技能交换
> 项目外包
> 产品采购
> 求职招聘
→专家门诊←
> 专家门诊
> 嘉宾访谈
> 原创网络技术视频
> 视频讨论专区
> 微软SQL Server专区
→ 网络技术←
> 网络管理
> VPN管理
> 网络流量管理
> 网络设备管理
> 网络解决方案
> 网管软件
> 网络工程
> 综合布线
> 系统集成
> 思科技术
> 华为技术
> 锐捷技术
> 网络安全
> 赛门铁克
> 病毒木马
> 流氓软件
> ISA
> 存储备份
> 服务器硬件
→操作系统←
> Windows
> Linux & Advanced Application
> Solaris & BSD & Unix
→ 数据库←
> 微软SQL Server专区
> SQL Server 2008
> SQL Server数据库管理
> SQL Server应用开发
> 微软商务智能
> Oracle 10g / 9i
> MySQL & PostgreSQL & Sybase
> DB2
→程序设计←
> C/C++
> .Net
> Java
> Php
> Web开发
> PowerBuilder
→系统应用←
> Web及应用服务器
> Mail服务器
> Exchange
> 其他常用服务器软件
→考试认证←
> 软考论坛
> 网络管理员
> 网络工程师
> 北大青鸟
> 主流IT厂商认证
→CIO与信息化←
> 管理软件
> 信息化咨询
→站长交流←
> 建站经验交流
> 网站运营推广
> 网页设计美化
> IDC技术交流
→娱乐休闲←
> PC 应用
> 软件应用
> 硬件维护
> 英语天地
> 新闻评论
> 职场人生
> 体坛奥运
> 升级版生活日记
> 贴图灌水beta版
> 51cto版士兵突击
> 吃喝玩乐FB生活
→下载基地←
> 技术文档
> 工具软件
> 课件试题
> 方案案例
> 源代码
> 影视天地
> 技术白皮书
> Cisco
> Windows
> Linux
> Unix
> Solaris
> BSD
> Oracle
> My SQL
> MS SQL
> MPLS
> Sybex
> Programe
> WEB
> 存储硬件
> 存储管理
> 存储概念
→51CTO产品与服务←
> 活动专区
> 产品与服务
> IT技术自测
> 技术黄皮书
> Most Valuable Professional
> 商务竞拍
> 特色功能介绍
> 论坛小技巧
> 站务交流
> 论坛公告
> 斑竹申请
> 意见建议
> 市场合作
→信息发布←
> 信息发布
37
1/2
1
2
>
标题:
[转载]
不靠任何工具全手动教你入侵指定网站
(
查看:1622 回复:36
)
全文
标题
本版搜索
全坛搜索
petterkelly
助理工程师
帖子
633
精华
3
无忧币
1435
积分 1181
阅读权限 40
注册日期 2008-1-2
最后登录 2008-9-8
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-2-25 22:55
标题:不靠任何工具全手动教你入侵指定网站
<
上一帖
|
下一帖
>
先申明下这方法只对ACCESS数据库的网站有效
关于ACCESS注入的基本常识:
第一、ACCESS数据库注入与MySQL方法不同,它的用户列表名,密码字段,以及字段的内容不能用MySQL“暴”的方法来取得。
第二、ACCESS只能用“猜”的方法来得到表名和字段,然后再猜解出字段的长度,最后把字段的第一位到第N位分别猜出来。
比如说,有一个人心里想着一个数字,另一个人要猜出这个人心里想的是什么数字,所以如果要百分之百、系统性的猜准, 就要有一定的提示。比如说,那个人问,这个数字是否大于100,如果被问的那个人说“不”,那么可以确定,这个数字不 大于100,继续问,是否小于1,如果被问的那个人仍然说“不”,那么就可以确定这个数字是一个正数,并且在1-100之间。继续问下去,是否大于60,是否小于90……,这样一直问下去,最后一定可以得到一个准确的答案。这种猜法被称为“折半猜解法”。
知道ACCESS数据库注入的一些基本规律,就可以通过一些相关语法来进行手动注入了。
第一步:确定注入点
用“ and 1=1”或者“ and 1=2”来确认。注意:and两边各有一处空格。
如果检测过后,返回错误信息,那么就证明这个网站有注入漏洞。
第二步:猜解表名
用:and exists (select * from [admin])
检测是否存在admin表,admin这个表名可以替换成其它的表名进行猜解,如果存在该表名返回页面结果为正常,如果不存在则返回为出错。
第三步:猜解某表名中存在的字段
语法:and exists (select top 1 [name] from [admin])
前面[name]大括号中的name可以换成你要查询的字段名,后面admin则是要查询的表名,这一句的意思就是查询在admin表中是否存在name字段,和上述一样,如果存在返回页面为正常,如果不存在,则返回出错页面。比如说你要查密码字段名,则要把[name]改成pass或者password(可以通过尝试访问界面来确认是否存在该字段)。
第四步:猜解字段的长度
语法:and (select top 1 len(username) from Admin)>0
len参数提取字段长度()内的username是字段名,>0可以换成>1、>2直到猜中。继续我们以上的叙述,刚才找的是密码字段,所以可以把(username)(记住username是由小括号括住的)改成password。
第五步:折半法猜出字段--最关键的一环
语法:and (select top 1 asc(mid(username,N,1)) from Admin)>0 猜解第N位的ASCII码>0取值从负数到正数都有可能,当然常见的 密码都是数字加字母的组和,它们的ASCII值在0-128之间,将值替换为这之间的值,如果正确,则返回正常页面,如果不是责返回出错,将N分别替换为1、2、3、4……反复猜解即可得出字段每一个位数的值而得到密码,参数N为字段的位数,如果是(mid(username,1,1)),则查找username字段中的第一位,依此类推。整个语句的最右边“>0”,数字0表示的是ASCII码,并不是真正的字段位数相应的字符。
还是一样,我们继续上述结果,可以把username改为password。
微软最有价值专家(MVP)申请 <2008-2009年度>
2008-2-25 22:55
1楼
[
顶部
]
tops
技术员
帖子
572
精华 0
无忧币
63
积分 557
阅读权限 30
注册日期 2008-2-26
最后登录 2008-8-26
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-2-27 16:59
学习
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-2-27 16:59
2楼
[
顶部
]
xujun2008
新新人类
帖子
47
精华 0
无忧币
-22
积分 2
阅读权限 20
注册日期 2008-2-29
最后登录 2008-8-18
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-2-29 11:28
学习
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-2-29 11:28
3楼
[
顶部
]
jackie_lin
新新人类
帖子
127
精华 0
无忧币
66
积分 136
阅读权限 20
注册日期 2008-2-28
最后登录 2008-9-4
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-2-29 16:36
看不明白,不过还是支持先
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-2-29 16:36
4楼
[
顶部
]
xd2007
新新人类
帖子
110
精华 0
无忧币
53
积分 95
阅读权限 20
注册日期 2007-7-1
最后登录 2008-9-2
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-2-29 20:11
进来学习一下
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-2-29 20:11
5楼
[
顶部
]
edwinmy
技术员
帖子
523
精华 0
无忧币
96
积分 463
阅读权限 30
注册日期 2007-12-11
最后登录 2008-9-7
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-3-1 07:32
学习一下
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-1 07:32
6楼
[
顶部
]
好色仙娃
新新人类
帖子
129
精华 0
无忧币
282
积分 143
阅读权限 20
注册日期 2007-12-22
最后登录 2008-9-1
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-3-1 12:00
学习一下
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-1 12:00
7楼
[
顶部
]
yufeiyagn
新新人类
帖子
18
精华 0
无忧币
42
积分 28
阅读权限 20
注册日期 2006-10-31
最后登录 2008-6-1
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-3-1 23:43
关键一步要做的测试此说好像也太多了吧
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-1 23:43
8楼
[
顶部
]
lzl880712
新新人类
帖子
118
精华 0
无忧币
80
积分 121
阅读权限 20
来自 (保密)
注册日期 2007-11-12
最后登录 2008-7-1
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-3-2 09:38
学习一下
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-2 09:38
9楼
[
顶部
]
xzboss
新新人类
帖子
90
精华 0
无忧币
38
积分 92
阅读权限 20
注册日期 2007-12-20
最后登录 2008-6-24
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-3-2 20:48
支持
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-2 20:48
10楼
[
顶部
]
xzboss
新新人类
帖子
90
精华 0
无忧币
38
积分 92
阅读权限 20
注册日期 2007-12-20
最后登录 2008-6-24
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-3-2 20:53
还不太能看懂
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-2 20:53
11楼
[
顶部
]
patrriot
新新人类
帖子
66
精华 0
无忧币
1055
积分 123
阅读权限 20
来自 (保密)
注册日期 2007-8-9
最后登录 2008-9-1
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-3-3 14:19
学习一下!支持一下!
强烈推荐:《2007网络安全精品黄皮书》
2008-3-3 14:19
12楼
[
顶部
]
lmg19841010
新新人类
帖子
7
精华 0
无忧币
5
积分 7
阅读权限 20
注册日期 2008-3-5
最后登录 2008-3-5
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-3-5 18:32
ddddddddddddddddddddd
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-5 18:32
13楼
[
顶部
]
sean0911
新新人类
帖子
72
精华 0
无忧币
5
积分 72
阅读权限 20
注册日期 2008-4-4
最后登录 2008-4-27
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-4 14:07
感谢大大的分享
谢谢嘿
我来看看
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-4 14:07
14楼
[
顶部
]
clgll
新新人类
帖子
45
精华 0
无忧币
38
积分 49
阅读权限 20
注册日期 2008-3-17
最后登录 2008-7-23
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-10 19:44
都给我说迷糊了啊 。。。o(∩_∩)o...
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-10 19:44
15楼
[
顶部
]
adeser112
新新人类
帖子
30
精华 0
无忧币
53
积分 75
阅读权限 20
注册日期 2008-4-2
最后登录 2008-7-1
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-12 17:41
不管有用没,先顶下
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-12 17:41
16楼
[
顶部
]
bcsyzh
新新人类
帖子
21
精华 0
无忧币
19
积分 21
阅读权限 20
注册日期 2008-3-4
最后登录 2008-5-28
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-14 13:56
这招现在不灵了.
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-14 13:56
17楼
[
顶部
]
youyitian
新新人类
帖子
50
精华 0
无忧币
61
积分 50
阅读权限 20
注册日期 2007-5-16
最后登录 2008-4-22
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-14 14:23
谢谢分享...............D
用户必读,51CTO积分系统调整通知
2008-4-14 14:23
18楼
[
顶部
]
仁皓
新新人类
帖子
30
精华 0
无忧币
24
积分 34
阅读权限 20
注册日期 2008-4-8
最后登录 2008-4-14
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-14 14:39
学习了,。。。。
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-14 14:39
19楼
[
顶部
]
xmwang
新新人类
帖子
7
精华 0
无忧币
15
积分 7
阅读权限 20
注册日期 2007-12-21
最后登录 2008-4-16
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-16 15:35
学习一下
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-16 15:35
20楼
[
顶部
]
candyinfo
新新人类
帖子
7
精华 0
无忧币
17
积分 7
阅读权限 20
注册日期 2008-4-16
最后登录 2008-4-16
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-16 20:34
thank you ar
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-16 20:34
21楼
[
顶部
]
lostedsky
新新人类
帖子
106
精华 0
无忧币
31
积分 108
阅读权限 20
来自 (保密)
注册日期 2008-3-6
最后登录 2008-7-31
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-25 15:52
三年前,我朋友这样交过我。可是我那个时候不感兴趣
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-25 15:52
22楼
[
顶部
]
swordman1006
新新人类
帖子
23
精华 0
无忧币
12
积分 23
阅读权限 20
注册日期 2008-4-28
最后登录 2008-7-9
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-29 10:24
要有注入点才OK
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-29 10:24
23楼
[
顶部
]
yaohui533
新新人类
帖子
161
精华 0
无忧币
85
积分 164
阅读权限 20
注册日期 2008-4-5
最后登录 2008-9-1
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-29 19:22
这个过滤不严的漏洞已经很少了。。
网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-29 19:22
24楼
[
顶部
]
zy5210si
新新人类
帖子
93
精华 0
无忧币
84
积分 109
阅读权限 20
注册日期 2008-4-13
最后登录 2008-9-1
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-30 09:26
看不明白
也顶一下
支持你心中最闪亮的IT北斗星!
2008-4-30 09:26
25楼
[
顶部
]
37
1/2
1
2
>
论坛跳转:
→IT综合区←
> 技能交换
> 项目外包
> 产品采购
> 求职招聘
→专家门诊←
> 专家门诊
> 嘉宾访谈
> 原创网络技术视频
> 视频讨论专区
> 微软SQL Server专区
→ 网络技术←
> 网络管理
> VPN管理
> 网络流量管理
> 网络设备管理
> 网络解决方案
> 网管软件
> 网络工程
> 综合布线
> 系统集成
> 思科技术
> 华为技术
> 锐捷技术
> 网络安全
> 赛门铁克
> 病毒木马
> 流氓软件
> ISA
> 存储备份
> 服务器硬件
→操作系统←
> Windows
> Linux & Advanced Application
> Solaris & BSD & Unix
→ 数据库←
> 微软SQL Server专区
> SQL Server 2008
> SQL Server数据库管理
> SQL Server应用开发
> 微软商务智能
> Oracle 10g / 9i
> MySQL & PostgreSQL & Sybase
> DB2
→程序设计←
> C/C++
> .Net
> Java
> Php
> Web开发
> PowerBuilder
→系统应用←
> Web及应用服务器
> Mail服务器
> Exchange
> 其他常用服务器软件
→考试认证←
> 软考论坛
> 网络管理员
> 网络工程师
> 北大青鸟
> 主流IT厂商认证
→CIO与信息化←
> 管理软件
> 信息化咨询
→站长交流←
> 建站经验交流
> 网站运营推广
> 网页设计美化
> IDC技术交流
→娱乐休闲←
> PC 应用
> 软件应用
> 硬件维护
> 英语天地
> 新闻评论
> 职场人生
> 体坛奥运
> 升级版生活日记
> 贴图灌水beta版
> 51cto版士兵突击
> 吃喝玩乐FB生活
→下载基地←
> 技术文档
> 工具软件
> 课件试题
> 方案案例
> 源代码
> 影视天地
> 技术白皮书
> Cisco
> Windows
> Linux
> Unix
> Solaris
> BSD
> Oracle
> My SQL
> MS SQL
> MPLS
> Sybex
> Programe
> WEB
> 存储硬件
> 存储管理
> 存储概念
→51CTO产品与服务←
> 活动专区
> 产品与服务
> IT技术自测
> 技术黄皮书
> Most Valuable Professional
> 商务竞拍
> 特色功能介绍
> 论坛小技巧
> 站务交流
> 论坛公告
> 斑竹申请
> 意见建议
> 市场合作
→信息发布←
> 信息发布
| | |
| | |
| | |