通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
和我一起进行php渗透
责任编辑:酷酷の鱼   更新日期:2008-3-9
 

http://app.xxx.com/cati/article_literature.php?id=11 and 1=2 union select 1,2,3,4,5,6,7,8,9 from m_admin

  

  返回正常说明存在m_admin标段.接下来我们猜字段.,还记的刚才爆出那个几个数字吧,对应我们的URL的数字.我们用字段名去替换掉它.在页面里就会显示出我们需要的内容了.最后只能检出俩个字段.一个为password 一个为id

  http://app.xxx.com/cati/article_literature.php?id=11 and 1=2 union select 1,id,3,4,5,6,7,password,9 from m_admin

  

  2和8的位置出现了我们想要的东西..可惜的没有检测到用户名的字段,不过没关系,应该是admin,或administrator.应该问题不大。现在去破解下那个32位的MD5,看看是不是弱口令

  我们去CMD5.com看看…

  

  经典123456从先江湖.现在我们找下后台吧。拿工具狂扫半天没发现任何可利用的东西。第一次弄PHP的站没什么经验,丢给SpookZanG帮忙,不过一会丢给我了管理地址和phpmyadmin的地址.汗~~果然牛..原来是robots.txt暴露了信息..一着急给忘了还有个这么个东西.太粗心了.呵呵.说下它是什么东西.搜索引擎会抓取我们网站的每个页面包括一些敏感的东西.比如MDB.文件,网站后台,这就是为什么我们可以在google.或百度中搜索到网站后台了.比如我们有些东西不想被搜索引擎抓取呢?那怎么办.在网站目录下创建robots.txt,里面写不想被搜索引擎抓取的页面和目录,就可以了.但是我们直接访问还是可以给我们暴露一些信息的嘿~..

  

  很明显/information/admin/为后台地址测试/My_Db_3000/这个是 phpmyadmin后台,OK.现在我们进后台吧.结果却…..自动跳转到new/admin了.无法访问,限制了IP访问了.郁闷了…一切尽在不言中….

  

  可能大家都知道如果是ROOT的话我们可以条用load_file.去网站源码.读类似conn等文件拿到root密码的话,我们进phpmyadmin也是可以备份shell的.嘿..ok.我们来测试下.先看看帐户是不是roothttp://app.xxx.com/cati/article_literature.php?id=11 and ord(mid(user(),1,1))=114/*结果不幸如图,返回错误帐户不是root.

  

上一页  [1] [2] [3] 下一页

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 推荐:防止CSRF攻击
    普通文章 对复旦大学的一次漫长渗透
    普通文章 10秒钟让你和任意QQ号聊天
    普通文章 视频宝宝采用VB语言编写 利用移动硬盘传播
    普通文章 和我一起进行php渗透
    普通文章 雅虎邮箱账号防自动注册验证码系统被攻破
    普通文章 你的QQ号和Q币是如何被盗的!
    普通文章 国家计算机病毒中心发现恶意木马新变种
    普通文章 卡巴斯基:恶意程序和垃圾邮件演变年度报告
    普通文章 不安分的网页——网页木马的守株待兔
    热门文章
    普通文章Windows Live ID出现大面积无法登陆问题
    普通文章微软将发布IE8测试版 下周展示新功能细节
    普通文章McAfee:首款Windows Mobile木马开始流行
    普通文章趣多个卖家账户余额遭黑客盗窃 已在警方备案
    普通文章瑞星:“瑞星在线杀毒2007”存在安全缺陷
    普通文章金山专家解释百度安全中心打分情况
    普通文章木马成为网络安全主要威胁 清除难度很大
    普通文章赛门第6家安全机制响应中心落户中国
    普通文章创新带来的危机 解读八种最危险新技术
    普通文章多角度详细解释网站安全保护方法
    精彩专题