search 登录 注册
arrow_back返回列表
ID:18791
light_modestar
Lv.1 韶华一笑间
edit_note帖子 93
stars积分 0
event加入 2011-03-10
电脑网络

手机入侵WAP网站攻略。

schedule发表于 2011-10-07 19:48:00 visibility查看 2,529 chat_bubble回复 31
#1 楼主
手机入侵WAP网站攻略。
只会乱喷和诬蔑的朋友留点口德
WAP网站入侵首要,就是找注入点,下面进入正题:先要找出目标网站的注入点,比方说,http://yshitou.com/bbs.asp?;我们要判断这个网址是否存在着注入,我们编辑一下这个网址,在其后面加上“and 1=1”,也就是http://yshitou.com/bbs.asp? and 1=1,保存后访问一下,如果没有出现页面错误,那么我们可以初步判断出该页面存在着注入点(以上网址纯属假设,实际大家要慢慢找的),接着在网址后面加“and 1=2”,这回出现了错误了,呵呵,这才是我们要的结果。*以上两条件成立,证明网址存在注入点!*入侵第二步:猜表名*刚刚我们找到了网站的注入点了,接下来就是猜表名了(表名是什么就别来问我了,自己多看有关数据库就会懂的),在刚刚那个网址后加上and (s e l e c t count(*) from ***)>0,语句里的“***”就是我们要猜的表名了,如果该表名存在,也就是大于零成立,那么出来的页面不会有差异,反之,出现错误或者成空白页,则该表名不存在!管理员所在数据表名:admin,user,adminuser,manage,administrator等等,还有好多,结合程序设计效率更好,大家自己发挥!*入侵第三步:猜字段名*假设我们猜出该网站存在表名admin,那么我们就要对该表里管理员号和密码进行猜解,只要灵活点也是不难猜的,“and (s e l e c t count(***) from admin),admin是我们猜到的表名,“***”即是我们要猜的字段名了,具体我也列一些出来:user,username,admin,*,pwd,会员,密码,用户,账号等等,大家自己摸索吧!*入侵第四步:猜管理号*手机写教程真的好累,哎,没办法咯,继续我们的入侵,猜完字段名后,我想你可能会想,入侵真的好难哦,猜完这个又猜那个,呵呵,如果你结合社会工程学去猜解,效果会好很多的,依然进行假设,表名admin,账号的字段名为username,密码的字段是*,下面就要猜管理员账号和密码了,过程比较麻烦,大家好好看吧,这次我们在网址后加上and (s e l e c t asc(mid(username,1,1) from admin))>100,访问后页面正常,则说明username的第一位的ascⅡ值大于100,接下来修改为

------------待续
>>
--
[◆ф≮хǐǎσ黑客≯╀落落╁于2011-10-7 19:51:09续贴]:
and (s e l e c t asc(mid(username,1,1) from admin))<150,访问后正常,则说明username的第一位的ascⅡ小于150,就这样慢慢缩小范围,直到确定为一个数字为止,猜出来的ASC码还要进行转换,ASC进制表百度有,我就不多说了,后面的*猜解流程也同上,不懂就多看几次!*入侵第五步:猜后台登录页面*经过长时间猜解后,我们终于得到了username和*的所有内容了,最后就是要找一下人家网站后台地址了,不然我们前面所做的就没意义了,呵呵,一般后台地址都是该网站域名后加上admin/login.asp,这个要根据自己入侵的经验去猜的,提醒大家一句:提防一下假后台,之前我就碰到过一个假后台,因为某些原因我就不提了。*好了,入侵WAP网站到此结束,我们所学的仅仅是技术,而不是为了某种利益或者报复,不听劝告者后果自负!与本人无关!

------------
>>文明回复
<<素质评论
--------

全部回复 (31)

ID:8835
light_modedark_modedark_mode
Lv.1 韶华一笑间
2011-10-07 19:55:00 沙发
整天复制,装成很牛X骗人,有意思嘛???
ID:8835
light_modedark_modedark_mode
Lv.1 韶华一笑间
2011-10-07 19:57:00 板凳
会盗号怎么不盗个牛X的号,用那一个拉圾QQ
ID:64423
light_modestarstar
Lv.1 韶华一笑间
2011-10-07 20:10:00 地板
LJ
ID:7000
light_modedark_mode
Lv.1 韶华一笑间
2011-10-07 20:13:00 #5
被过虑了小姐
ID:11183
dark_modedark_modedark_modestarstar
Lv.1 韶华一笑间
2011-10-07 21:24:00 #6
[2楼]你那么骄傲╮何不脱光炫耀(ID:8835):会盗号怎么不盗个牛X的号,用那一个拉圾QQ(10-07 19:57)
ID:5206
light_modestarstarstar
Lv.1 韶华一笑间
2011-10-07 21:24:00 #7
今日贫僧碰巧路过此地,见到楼主在此大吹牛B,妖惑众生,为害苍生,本者老纳一心向佛,心存善念,于心不忍,助人为乐,尊老爱幼的精神,唯有捡起一跟树枝对着楼主胸前猛刺过去,口中念念有词:施主,我顶你个肺
ID:5206
light_modestarstarstar
Lv.1 韶华一笑间
2011-10-07 21:27:00 #8
今日贫僧碰巧路过此地,见到楼主在此大吹牛B,妖惑众生,为害苍生,本者老纳一心向佛,心存善念,于心不忍,助人为乐,尊老爱幼的精神,唯有捡起一跟树枝对着楼主胸前猛刺过去,口中念念有词:施主我顶你个肺
ID:18791
light_modestar
Lv.1 韶华一笑间
2011-10-07 21:31:00 #9
小号 OK?
ID:57510
dark_modedark_modedark_modestarstar
Lv.1 韶华一笑间
2011-10-07 21:41:00 #10
我NENG.you,M.个3△,nai.zi,花22624
ID:8835
light_modedark_modedark_mode
Lv.1 韶华一笑间
2011-10-07 22:11:00 #11
九楼你看不出来他是复制的嘛???纯粹装13.
ID:30926
light_modedark_modestar
Lv.3 畅意三江水
2011-10-07 22:13:00 #12
好麻烦
ID:2622
light_modedark_modestarstarstar
Lv.1 韶华一笑间
2011-10-07 22:31:00 #13
不做任何表态。
ID:30285
light_modestarstar
Lv.1 韶华一笑间
2011-10-07 22:39:00 #14
看的出来,装B
ID:1789
light_modedark_mode
Lv.2 独赏二月雪
2011-10-07 23:14:00 #15
不太懂...
ID:10825
light_mode
Lv.1 韶华一笑间
2011-10-07 23:14:00 #16
阿哦还早还早
ID:14886
light_mode
Lv.1 韶华一笑间
2011-10-07 23:23:00 #17
说了半天也是对牛弹琴.
ID:6132
light_modestarstarstar
Lv.1 韶华一笑间
2011-10-07 23:41:00 #18
这教程就是瞎掰的 纯粹是在糊弄人 还入侵呢,快去入侵阿…
ID:53357
dark_modedark_modedark_mode
Lv.1 韶华一笑间
2011-10-08 00:14:00 #19
草的了
ID:4763
light_modestar
Lv.1 韶华一笑间
2011-10-08 07:54:00 #20
这教程在很久以前有人发过。这个不叫做入侵吧 糊弄谁呢
ID:14914
light_modestarstar
Lv.1 韶华一笑间
2011-10-08 08:41:00 #21
哦、没兴趣
登录 后才能回复