我爱电脑技术论坛's Archiver

麦迪 发表于 2008-7-11 00:31

超简单入侵网站

首先我们打开啊D注入工具
大家看操作把 ....在检测网址里输入[url]http://www.google.cn/[/url] 然后点高级搜索 把这个EnCompHonorBig.asp?id=
输入进去这里我们选100然后点搜索 看到没有很多注入点嘿嘿 `可以拿下很多网站咯..

还可以点下一页 还有许多以外的收获哦 看到没  又出来这么多的注入漏洞\
另外是本人收集来的用来搜索的 下边的也可以扫出不少的网站哦
showproduct.asp?id=

inurl:ManageLogin.asp

EnCompHonorBig.asp?id=

inurl: (asp?=数字) inurl: (php?=数字)

inurl:Article_Print.asp?

(site inurl:Article_Print.asp?)


看我操作 我们随便找一个好了 ...为了节省时间这里我已经找好了 我们就选它了接着点检测字段然后选上这两个..

检测内容..   username 是用户名的意思 password 是密码

对了跟大家说一句 有的网站漏洞被修补上了所以不能入侵大家可以换个别的试试 网站有的是..呵呵
因为有的用了16位 MD5 加密了  我们去这个在线网站去解下密
[url]http://www.cmd5.com/[/url]  
碰到别的错误了比如密码错误 菜鸟朋友们就放弃把...

页: [1]
   

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.