Chinaunix首页 | 论坛 | 博客
  • 博客访问: 2280591
  • 博文数量: 181
  • 博客积分: 9990
  • 博客等级: 中将
  • 技术积分: 1865
  • 用 户 组: 普通用户
  • 注册时间: 2006-05-23 09:43
文章分类

全部博文(181)

文章存档

2011年(40)

2010年(17)

2009年(87)

2008年(37)

我的朋友

分类: 网络与安全

2008-10-31 23:27:18

天阳菜鸟PHP起飞篇-猜口令到后台.

BY:racle.for php beginner.上次写了点关于PHP注入的东西,说过要加点实践操作补充的.现在就先来最简单的猜口令上后台的实践练习.
先来一个网站.







OK.我们来看看这个动态页面是否有注入问题.恩,好.可能有问题.







来看看字段有多少,然后才好列嘛.随手23,错了,那22,对了.字段长度为22.





OK,现在都列出来.





看看都有什么信息.哦,version是4.1.22-standard.系统就该是unix/linux咯.




来猜猜表,常见的admin,administrator,user,member什么的,ok,表administrator存在.




猜猜字段呗.username,password来一下,常见的还有name,user,pwd,pass等等...




OK.密码用户名都有,拿去MD5在线一下,出来了.随手后台猜admin,OK,后台也有了.进去.









有好几个上传的,找到这里不过滤PHP,直接PHP就上去了.WEBSEHLL来了.



阅读(703) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~