您现在的位置:漳州热线 >> 站长提示:
您现在的位置: 漳州热线 >> 八闽技术 >> 安全专区 >> 文章正文
2分钟入侵网站全程实录
作者:佚名    文章来源:漳州热线-八闽技术收集    点击数:    更新时间:2006-8-5
 说起流光、溯雪、乱刀,可以说是大名鼎鼎无人不知无人不晓,这些都是小榕哥的作品。每次一提起小榕哥来,我的崇拜景仰就如滔滔江水,连绵不绝~~~~(又来了!) 让我们崇拜的小榕哥最新又发布了SQL注入工具,这回喜欢利用SQL注入入侵网站的黑友们有福了。小榕哥的工具就是强!偶用它来搞定我们本地的信息港,从寻找注入漏洞到注入攻击成功,通过准确计时,总共只用了3分还差40秒,呵呵,王者风范,就是强啊!不信吗?看看我的入侵过程吧。  

  一、下载榕哥的工具包

  小榕哥的这个SQL注入攻击工具包在榕哥的站点http://www.netxeyes.com/main.html可以下载到,不过这个工具太火爆了,下载的人实在太多,你觉得慢的话,可以到其它大的黑软站点搜索一下,绝对可以找到的。


  下载来的这个工具包中总有两个小程序:"wed.exe"和"wis.exe",其中"wis.exe"是用来扫描某个站点中是否存在SQL注入漏洞的;"wed.exe"则是用来破解SQL注入用户名密码的。两个工具的使用都非常简单,结合起来,就可以完成从寻找注入点到注入攻击完成的整个过程。

  二、寻找SQL注入点

  "wis.exe"使用的格式如下:"wis.exe 网址",这里以笔者检测本地信息港为例:首先打开命令提示窗口,输入如下命令:"wis.exe http://www.as.***.cn/"(如图1)。

  小提示:在输入网址时,前面的"http://";和最后面的"/"是必不可少的,否则将会提示无法进行扫描。

  输入完毕后回车,即可开始进行扫描了。很快得到了扫描结果,可以看到这个网站中存在着很多SQL注入漏洞(如图2),我们随便挑其中一个来做试验,就挑"/rjz/sort.asp?classid=1"吧。

  打开浏览器,在地址栏中输入"http://www.as.***.cn/rjz/sort.asp?classid=1",打开了网站页面,呵呵,原来是一个下载网页(如图3)。现在来对它进行SQL注入,破解出管理员的帐号来吧!

文章录入:为峰    责任编辑:为峰 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 我来说两句 ——已经有0位网友对此文章发表了评论
      昵 称: *必填    ·注册用户·
      评 分: 1分 2分 3分 4分 5分     严禁发表危害国家安全、政治、黄色淫秽等内容的评论,用户需对自己在使用本网站服务过程中的行为承担法律责任。本站管理员有权保留或删除评论内容,评论内容只代表机友个人观点,与本网站立场无关。  
    评 论
    内 容

    最新图文

    没有任何图片文章
    图片漳州
    评论列表 (最新8条仅限网友观点!)

    推荐文章
  • 此栏目下没有推荐文章
  • 热门文章
    普通文章2分钟入侵网站全程实录普通文章从零开始自检系统漏洞
    普通文章黑客网络攻击的预防措普通文章服务器安全设置之防溢
    普通文章巧用系统控制台删除死普通文章防范三绝技-谈木马“查
    普通文章堵住病毒源头!E-mail普通文章免遭黑客攻击的最佳方
    普通文章为Windows XP系统设置普通文章安全知识:“网络钓鱼

    |   关于我们   |  广告服务   |  会员服务   |  企业专栏   |  企业建站   |  虚拟主机   |  工作机会   |  联系我们   |  友情链接   |  版权声明  |
    漳州热线 版权所有 未经书面许可,禁止转载、摘编、复制、镜像
    Copyright @ 2004-2008 漳州热线sowto.com All Rights Reserved 信息产业部备案编号:闽ICP备05000277号
    广告投放 :0592-5285350 漳州热线QQ120233096:120233096 邮件:todayzz@126.com
    免责声明:本站部分信息来源于互联网,网友发布的信息与本站无关或者不代表本站观点,如有侵权,请来电告知。特此声明
    制作维护单位:漳州热线网络中心 旭升设计工作室 (浏览本网主页,建议将电脑显示屏的分辨率调为1024*768 并使用IE5.0或以上版本浏览器)