菜鸟也来当黑客

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:yuzhou519
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  网络的流行带动了各式各样入侵工具的出现,着实让各网站害怕了一阵。而我恰好是只会利用工具来尝试一些傻瓜式进攻方法的菜鸟,啊D-SQL注射工具就属于傻瓜中的傻瓜,自然也就是我的首选之物!
  
  软件介绍
  
  本软件自创的注入引擎,能检测更多存在注入的连接!使用多线程技术,检测速度快!对“MSSQL显错模式”、“MSSQL不显错模式”、“Access”等数据库都有很好注入检测能力,内集“跨库查询”、“注入点扫描”、“管理入口检测”、“目录查看”、“CMD命令”、“木马上传”、“注册表读取”、“旁注/上传”、“WebShell管理”、“Cookies修改”于一身的综合注入工具!
  
  实战引言
  
  今晚的夜又是无风细雨,从工具箱中翻出啊D-SQL2.3注射工具,心中暗呼:“站长们我带着啊D注射软件来了”!从Internet Explorer漫无目的地一阵乱翻,虽然大网站我这样的菜鸟绝对没有把握能入侵进去,但是小网站也许就有意想不到的收获!鼠标就在不知不觉间点开了一个烟草网站!天啊,烟草这让我不知不觉想起了我以前的一个客户让我观看的站点,其专线网络中有不少站点!
  既然如此,那就从这里让啊D施展一下身手!幸好还没有忘记他们专网的连接方法,打开[我的电脑]选中控制面板中的[网络连接],在其内选择[网络和internet连接][新建网络连接],创建一个新的连接到一个商业网络(VPN)这样就可以连接到他们的专线里了,在弹出的下一步对话框中输入网络用户名(这里随意命名)接下来输入IP地址218.92.5.145及用户名lxfoo,密码为3897,做完这一切后桌面上将建立一远程连接快速图标,单击图标,此时系统迅速切换到VPN专用通道(完成从公网转入内网,即是到达内部网络专用通道),这下啊D软件该开始干活了!
  
  步骤一
  打开熟悉的啊D软件界面,将对方的的网址http://10.42.40.21/yc/index.asp输入。
  还没来得及我有所反应软件界面上就显视红色字符标记的两个网址(软件提示此处存在注射型漏洞),分别是http://10.42.40.21/yc/ArticleShow.asp?ArticleID=811与http://10.42.40.21/music/Artlist.asp?Name=Yxmusic&ID
  =4,难到管理员真以为处在内网就可高忱无忧了?一到主页居然就有红包拿!得来全不费功夫!
  外网的计算机要访问内网必先经过虚拟专用通道连接,而其间的中转计算机则通常会装有硬件防火墙。
  
  步骤二
  右击注入连接的头一个红色标记网址,啊D注入软件切换到注入点扫描,此时注入网址自动被软件提取出来,点开该工具右侧的设置选项此时会弹出的<管理入口栏><表段><字段>栏目!由于栏目里面所有字符都是该工具自已生成的,在这里有必要手工添加几个网站编写人员常用到的名称!在管理入口栏中增加入口radmin,radmin_admin,admin_radmin,radmin_a
  dmin,index_radmin,radmin_Login,radmin_index.然后在表段中加入如下:黄金会员radmin_userin
  fo,radmin_userpassword,radmin_psword,bbsxp,bbs
  xpl,bbsxplink,bbxpsnews,radmin,接下来在字段中加入:用户名,单位,代号!
  
  步骤三
  输入完成后还回啊D 软件注入主界面,启动SQL的注入检测,线程运行的很快,不大一会功夫出现两个表段落admin和vote。
  “哈哈,此处有戏”立即选中admin单击开始检测字段得出三个字段username和password、ID(前者是用户名,中者是密码,后者为代号),此时有必要同时选中前两者,让线程再一次运作,约五分钟后得出五条重要信息如下,用户名分别为:陆杭、莫延?、王海如、严方华、杨帆。相对应的密码分别为:7e5f1c46372a0dcc、875f41e2aa4c9300、14474e4033ac29cc、14474e40
  33ac29cc、3eecb2f1caab9da9。看到啊D软件跑出的这行密码结果时,我心冷了一大半,密码居然采用16进制加密了。
  仔细分析了一下密码,居然还有两个相同的密码,难到是同一个人用的两个不同的帐号?既然如此那就先破解头一个与用户名相匹配的密码吧!通常头一个破出的都是超级管理员,拥有网站后台的全部权限!
  
  步骤四
  从我的电脑E盘中找出MD5Crack2.exe破解软件,此软件专门破解16进制加密与32位加密的工具,速度狂快。在破解的单个密文中输入陆杭相对应的密码7e5f1c46372a0dcc,考虑到计算机的硬件配制不是很好,在软件中只开启8个线程,最少长度为0最大长度为16不变,并将自定义的勾勾去掉,从字符集中的数字开始破解,软件在我点击开始后运行!燃起一支烟,随着烟雾的升腾,软件提示,用了0小时1分多,破解出7e5f1c46372a0dcc=6288875,哈哈,出来一个。
  步骤五
  迅速开始用啊D扫描此站的后台登陆地址,在主界面选择管理入口检测,软件中出现五个绿勾三个红块的网址http://10.42.40.21/yc/admin/login.asp。
  依我小菜的经验login.asp就是常用到的管理登陆入口,右击使用Internet Explorer浏览器打开此网址,果然不出所料,此处即是入口。在用户名中输入:陆杭,密码则为:6288875,页面刷地一下跳转到了管理员管理页面!在其中能管理前台页面显视的一切,我的上帝啊,此时的我既有一种兴奋心情同时也存在安全的苍凉!立即作出决定留言警告:本站出现SQL注入漏洞,请管理员注意!另注:管理员密码太简单,建议使用特殊字符组合!署名:妖……这下准让管理员惊出一身冷汗!
  
  结束语
  此时的啊D软件对此网站的破解已经完全成功,不但破解了超级管理员的后台帐号与管理入口而且成功登陆后台管理!此软件果然达到了一定境界,操作简单,功能强悍,让我这样的菜鸟都能玩得转!啊D注入软件也让我纵横网络,当了回小小的黑客……
其他文献
2006年的春天同往年一样,各地的人才市场迎来了就职高峰,高校毕业生和流动人才的身影遍布场场招聘会。从各地人才市场招聘信息看,IT类人才仍受用人单位的青睐,市场需求名列前茅。   日前,安徽省第一家IT专业人才市场——中国计算机函授学院人才市场在合肥隆重开市。该市场经省人事厅、工商局审核批准,由中国计算机函授学院主办,每周六开市,主要开展人才供求信息的收集、整理、储存、发布和咨询服务;人才信息网络
期刊
编者按:这是西蒙TBIC集成布线在较早前的一个典型成功案例。尽管当今智能家居发展势头迅猛,但我们仍可从这个案例中得到许多富有创意的启示。故记者将这篇文章转载如下,以飨读者。  位于美国康州的曼彻斯特市区,有一座特别的经过西蒙布线的TBIC-HOME智能小屋,房子主人是NormanBolduc先生。现在,小屋实现了互联网高速接入、可视对讲、保安监控、国际视频会议等功能,这使主人可以足不出户, 实现
期刊
国家体育总局体育设施建设和标准办公室技术部副部长  前言:作为体育场馆大脑和神经系统的体育建筑智能化系统的定义尚无定论,其标准的缺位造成建设资金浪费、建筑功能不全、系统档次不均衡等问题 本文作者借助系统论的观点,并结合行业实践及新技术发展的情况对体育建筑智能化系统的集合性、层次性和关联性进行初步说明,并对体育建筑智能化系统的设计作了一些简要的介绍,  伴随着中国经济的腾飞和国民健康意识的提高,各
期刊
当你在处理Excel文件的时候,发现一个以前编辑好的Excel工作簿无法进行编辑,或者不能进行打印了,这时你该怎么办?下面笔者就为大家介绍几种方法,希望能够对你恢复损坏的Excel文件的工作有所帮助。    一、使用Excel自带的修复功能    如果Excel文件根本不能够使用常规方法打开,那么可以尝试Excel中的“打开并修复”功能,该功能可以检查并修复Excel工作簿中的错误。  在“文件”
期刊
相信很多人的电脑中都有几个播放器软件,因为现在常用的视频格式很多,用一个播放器很难将这些格式全部播放过来。不过现在有了“Kmplayer”(下载地址:http://onlinedown.net/soft/36199.htm)就方便了,它几乎支持所有的媒体格式,除了最基本的播放功能外,它还有一些很实用的功能,如调整不同步的字幕和声音,让低配置电脑也能流畅播放视频等,下面就来具体介绍一下。    调整
期刊
深山红叶袖珍PE系统工具箱是由亿捷工作室制作的一款高度集成的袖珍光盘工具系统,其带有独立的PE系统,支持 USB 2.0/SCSI/Netcard 等设备,支持上网功能,集成极其全面、实用的系统维护工具,如修改系统管理员口令、硬盘修复、文件救护等,提供卓尔 Infogate 免费在线杀毒等多套在线杀毒方案;制作时间历时三年之久,期间认真听取网上论坛中一万多帖的修改意见反馈,经过了 20 多个版本的
期刊
星期天家中无事,随手拿起刚刚交的话费单据浏览,突然我眼前一亮,看到单据上有中国移动的公章,仔细想想并没有发现收费窗口盖章啊,这个公章显然不是手工加盖的,那是电脑打印的。单据上有单位的公章看起来更正式一些,要是我自己也有个公章该有多好,我一下来了兴趣,到底是怎么制作的呢?经过研究,我发现用Word2000就能轻松搞定,图1就是我做的示例,该公章由4部分组成:外边框(圆)、半圆形文字、五星、横排文本。
期刊
会声会影是友立资讯(Ulead Sydtem Inc)推出的面向家庭用户的视频编辑制作软件,目前最新版本为2005年8月推出的“会声会影9”(Ulead VideoStudio9.0)。新版本秉承了会声会影直观易用的一贯风格,而且功能上更加丰富实用,其中一个令人惊喜的变化就是增加了对SWF格式Flash动画的编辑功能,通过这项功能,我们就可以制作出更为精彩的视频画面。但是从Flash动画到视频,在
期刊
编者按:尽管数字家庭的概念已经兴起了几年,但消费者要真正享受数字家庭带来的便利与舒适,尚待时日。因为数字家庭的建设是一个大的系统工程,不是任何一家单独的企业能做到的,应该联合从研发、生产到市场营销的广泛厂商,打造一个具有高度协同性的信息一体化产业,无论哪个环节出现短板都会影响到产业发展。在本次以数字家庭为主题的“2005中国泛网论坛”(Ubiquitous Forum China 2005)上。与
期刊
FlashFXP是一个登录FTP很方便的工具小软件,它的站点管理和下载操作非常简易方便,除了这些好处以外,适当地使用这个工具,还能让你的FTP下载绕开站点设置的很多限制,提高下载甚至是管理文件的效率。下面笔者就谈谈自己的经验。    1.巧妙编辑队列    很多网站为了防止盗连,禁止了匿名下载的权限,有的还把列表与下载权限分开两个账号,这样你在挑选多个资源时候,就会非常不方便,普通人的做法是在论坛
期刊