返回列表 回復 發帖

用GOOGLE和NBSI2快速入侵網站教程

作者: wen 日期: 2006-9-1 00:45 閱讀: 1999 人 打印 收藏 大 中 小



這�婸搨n的工具有兩個, 一個是GOOGLE搜索頁面,另一個是NBSI2 0920最新版 ,GOOGLE搜索
頁面我已經打到教程包�堶惜F,NBSI2可是網站注入的航空母艦!NBSI2 0920最新版 大家可以到
咱們的黑鷹基地下載!下載地址:http://www.3800cc.com/down.asp?id=3189&no=1


打開IE,在GOOGLE的主頁�媬擗J“show.asp?id=”關鍵字,進行搜索!搜索到的就是可以使用NBSI2
進行注入的網站頁面!這一點跟MINT老師學的!呵呵∼∼通過搜索網頁的特徵碼,來搜索有漏
動的網站!當然這個特徵碼,你也可以根據自己所熟悉的,進行搜索!當然你也可以使用我給大夥
已經搜索到的GOOGLE頁面!


呵呵∼∼通過搜索你會發現有很多這樣頁面的網站,我們選擇其中的一個就可以了!我們選擇了其
中一個頁面的位址!http://www.ibdb.com/show.asp?ID=3638  這個位址很可能存在注入的漏洞!


我們打開NBSI2 0920最新版,選擇--》注入分析。然後將http://www.ibdb.com/show.asp?ID=3638
這個位址粘貼到,注入位址欄中 點擊---》檢測。 開始檢測!


好了!我們看一下注入結果:資訊捕獲“HTTP報頭IIS提示分析” ,注入方式“數字型”,資料庫“
SQL,SERVER提示錯誤開啟”。好!有漏洞存在!我們可以進行資料庫猜解!NBSI2 0920最新版的猜解
工作模式是:猜解表名---》猜解列名---》猜解數據 


好的!通過猜解表名,我們猜解出很多,這�堨u要有用的 ,我們選擇ADMINS這個表。它可是超級管理
員組啊!繼續猜解ADMINS這個表名�堶悸漲C名,已經猜解出了列名,不多!我們就全選上吧!繼續!猜
解數據!^_^ 出來了!超級用戶名,密碼,EMAIL用戶ID的還是時間都出來了!


我們然後掃描後臺管理位址!選擇---》後臺管理位址掃描!添加上這個站點的位址
http://www.ibdb.com  選上“由根目錄開始掃描”。點擊掃描!


好結果出來了!我們通過IE訪問這個結果位址:http://www.ibdb.com/login.asp HOHO~~輸入我們剛才
破解的用戶名和密碼就可以登陸了!

聲明:大家千萬不要搞破壞啊!用上面的方法你可以快速的入侵很多網站!

2005.12.04不預期遇見什麼、才可能什麼都能遇見。
如果你是會員,有任何使用上的問題,請發短訊給我(wen)
如果你是訪客的話,註冊之後可以得到完整的瀏覽權限
返回列表