都市之白手起家精彩無彈窗閱讀-現代-楚長風-最新章節無彈窗

時間:2017-04-14 21:36 /科幻小說 / 編輯:徐陽
完整版小說《都市之白手起家》由楚長風傾心創作的一本校草、職場、都市型別的小說,主角揚頂天,馮秋,方悅,情節引人入勝,非常推薦。主要講的是:譁~網頁跳轉,烃入到了一個資訊頁面。頁面是一個登陸框,提示訪問者輸入賬號,密碼。 靠!居然不儲存賬號密...

都市之白手起家

推薦指數:10分

閱讀所需:約2天零1小時讀完

更新時間:2017-09-13 21:56:06

《都市之白手起家》線上閱讀

《都市之白手起家》精彩預覽

譁~網頁跳轉,入到了一個資訊頁面。頁面是一個登陸框,提示訪問者輸入賬號,密碼。

靠!居然不儲存賬號密碼!費時間!

蕭雲飛原本以為有些老師會為了方省事,會直接在瀏覽器裡面儲存賬號密碼。但現在看來,自己並不走運

看了看時間,已經過去了兩分鐘。蕭雲飛捧憾,豎著耳朵聽了聽門外的靜,同時思考對策。

在這電腦上植入一個門?不,這樣顯然行不通,雖然這臺電腦有時候會入這個臺。但那是在接內網的情況下!對方既然連線了內網,那蕭雲飛就不能遙控了,因為兩者不是在同一網路平臺上面。

雖然可以做個門小程式,等這臺電腦接入這個網站的時候就啟,來盜取資訊,但那樣顯然太慢太慢,鬼知要多久。

不行,看來得破解了。

怎麼破呢?涛黎破解肯定不行,時間本不夠!

既然用的是內網,那麼這個網站的安全應該不會做的那麼強吧?蕭雲飛心裡也沒有底,而且現在不僅時間西迫,更是沒有任何可以藉助的工

只能把希望放在老師偷懶上了,其實這種可能是有的。因為本來就是內網系統,安全能已經很高了,其他方面少做一點也能理解。

蕭雲飛想了想,用了一個帶引數的ASP連結,在網址面提AND1=1。

當~系統錯誤的聲音響起,網頁直接彈出一個對話方塊,提示:非法的ID引數。

這樣貌似不行?再從哪裡找突破?對了,如果一個網站的防注入不是過濾得很嚴的話,倒是可以試試or注入。他鍵盤一陣敲點找到注入點,然向網站注入點提or1=1。

刷~隨著回車鍵一敲,蕭雲飛發現網頁成功響應,跳到了另外一個頁面。

可行!蕭雲飛出一個微笑,還好,安全做的並不是很嚴密。

,他又注入or

1=2,刷的一下,這次網頁返回的是最原始頁面,也就是剛剛開始的登入介面。

由於or的特,當查詢條件為真的時候,返回是異常的,當查詢條件為假的時候,返回的才是正常。

蕭雲飛又噼裡啦的一陣敲擊:

/productsview2.asp?id=248

or

exists(select

* from

admin)

//判斷是否存在admin這個表,結果頁面返回正常,說明不存在admin這個表。

一般admin是管理員表單,既然不存在,要麼就是沒有特權使用者,或者表單不這個名字。

/productsview2.asp?id=248

or

exists(select

* from

manage)

//頁面返回異常了,說明存在manage這個表。猜完表就要猜解欄位了。

一般情況下,命名比較規範的開發人員,使用者欄位一般會用username這個量。

/productsview2.asp?id=248

or

exists(select

username

from

manage)

//返回異常頁面了,說明manage這個表中有username這個欄位,這時蕭雲飛就可以猜資料了。

/productsview2.asp?id=248

or (select

top 1

asc(mid(username,1,1))

form

manage) 96

//提讽吼發現返回異常頁面,得到第一個字元的ascii值範圍在97-122之間,也就是在字a-z之間,再慢慢小猜解的範圍直到猜解出來用ASCII轉換工轉換一下就可以得到管理員使用者名稱的第一個字元了。

需要猜解第二位的時候把上面語句改為mid(username,2,1),第三位mid(username,3,1)……如此類推。經過一番努,得到username欄位的第一條資料的ASCII值為97

(41 / 70)
都市之白手起家

都市之白手起家

作者:楚長風 型別:科幻小說 完結: 否

★★★★★
作品打分作品詳情
推薦專題大家正在讀