黑客防线,在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!
plant

设为首页
收藏本站
联系我们
网站导航

黑客软件下载 - 黑客教程下载 - 一天学一点 - 浏览 - 黑防脚本实验室提高篇 by honghack

黑防脚本实验室提高篇 by honghack

授权类型: 黑客 

特别说明:
1.本站非VIP资料均从网上收集,仅供网络安全爱好者学习、研究所用,请勿用于非法用途,违者责任自负。
2.本站VIP资料专为VIP会员提供,至2008年2月1日起,所有VIP软件、课程均设置有压缩包密码,此密码一月一更新。获取当月VIP压缩密码请到“VIP论坛”、“服务版”查看置顶贴,或在登陆VIP会员帐户后,点击如下连接进入:VIP资料每月密码公布
3.本站VIP资料专署于所有VIP会员共同所有,任何个人、团体共享、发布、盗连均视为侵权,一经发现,严惩不怠!



如果有死连接或下载有问题请联系这里

软件分类: 一天学一点
文件大小: MB
星级评定:
发 布 人:
发布时间: 2009-9-26 1:23:28
下载权限:
权限说明: 0 游客;1 普通用户;2 C培训班;3 工具培训班;4 脚本培训班; 5 黑客防线技术团队;6 银牌VIP;7 金牌VIP;8 钻石VIP; 9 铂金VIP;10 管理用户;11 贵宾组;12 核心组;13 顾问组; 15 linux培训班;16 漏洞发掘培训班;17 delphi培训班; 18 java培训班;19 综合实战班;20 vc远控编写班;21 win服务器安全; 22 逆向工程培训班;23 高级xss培训班;24 驱动开发培训班.
*无下载权限显示则表示所有注册会员均可下载。
下载次数: 702 人次
下载地址: 下载地址1
点评:利用取巧的方式来入侵,也是个不错的选择。

一、入侵思路
1、突破通用防注入程序,进行猜解。

2、因为代码启用了防注入,get,post方式全部被拦截,但cookie并没有做任何设置,只有从cookie下手了(经过查看原代码,我并没有发现cookie注入的地方,很郁闷。哪位是通过cookie注入进去,请不吝赐教。不过在admin/Check_UserName.asp这个文件确有着致命的注入,这个注入简直比8800.org还容易,不明白写程序的人写这个文件是什么意思,只能从这进了)

3、剩下的与8800.org一样。

二、入侵步骤:

1、admin/Check_UserName有post型注入漏洞,所以需要自己建立1个提交表单(我叫它injection.asp,代码很简单不说了,放在我的IIS下了)
2、先看一下,这个致命的漏洞源码,Too Esay吧。

3、开始注入,表,字段跟第1关一样,不说了,直接开始猜字段值。这里不能再用union直接猜了,看一下Check_UserName.asp的原码,有记录显示0,无记录显示1。所以只能用最原始的方法猜值了:1个字符1个字符猜(哈哈,有要耐心呀)

4、先猜username的值,第1关里值是admin,我们验证一下。提交admin' and (select mid(username,1,5) from idea_admin)='admin' and '= 看见了吧,是0说明用户名就是admin,咱们再提交1个错误的值,提交admin1就显示1。

5、最麻烦的就是猜密码值了,还是16位md5加密(不验证了),提交admin' and (select mid(password,1,1) from idea_admin)='0' and '=  密码第1位是0为错误显示;第1位是8正确。就是这样猜,猜第2位就是 mid(password,2,1),大家耐着性子猜吧,呵呵是个力气活。0-9,a-z,还好不用分大小写。最后猜出密码是:842c314535a58635。

6、老规矩,去爆这个md5,最后明文是admin963。

7、剩下的事就跟第1关一样了。只不过这次后台/login/login.asp。行了,至此入侵结束了。