這�婸搨n的工具有兩個, 一個是GOOGLE搜索頁面,另一個是NBSI2 0920最新版 ,GOOGLE搜索 頁面我已經打到教程包�堶惜F,NBSI2可是網站注入的航空母艦!NBSI2 0920最新版 大家可以到 咱們的黑鷹基地下載!下載地址:http://www.3800cc.com/down.asp?id=3189&no=1
打開IE,在GOOGLE的主頁�媬擗J“show.asp?id=”關鍵字,進行搜索!搜索到的就是可以使用NBSI2 進行注入的網站頁面!這一點跟MINT老師學的!呵呵∼∼通過搜索網頁的特徵碼,來搜索有漏 動的網站!當然這個特徵碼,你也可以根據自己所熟悉的,進行搜索!當然你也可以使用我給大夥 已經搜索到的GOOGLE頁面!
呵呵∼∼通過搜索你會發現有很多這樣頁面的網站,我們選擇其中的一個就可以了!我們選擇了其 中一個頁面的位址!http://www.ibdb.com/show.asp?ID=3638 這個位址很可能存在注入的漏洞!
我們打開NBSI2 0920最新版,選擇--》注入分析。然後將http://www.ibdb.com/show.asp?ID=3638 這個位址粘貼到,注入位址欄中 點擊---》檢測。 開始檢測!
好了!我們看一下注入結果:資訊捕獲“HTTP報頭IIS提示分析” ,注入方式“數字型”,資料庫“ SQL,SERVER提示錯誤開啟”。好!有漏洞存在!我們可以進行資料庫猜解!NBSI2 0920最新版的猜解 工作模式是:猜解表名---》猜解列名---》猜解數據
好的!通過猜解表名,我們猜解出很多,這�堨u要有用的 ,我們選擇ADMINS這個表。它可是超級管理 員組啊!繼續猜解ADMINS這個表名�堶悸漲C名,已經猜解出了列名,不多!我們就全選上吧!繼續!猜 解數據!^_^ 出來了!超級用戶名,密碼,EMAIL用戶ID的還是時間都出來了!
我們然後掃描後臺管理位址!選擇---》後臺管理位址掃描!添加上這個站點的位址 http://www.ibdb.com 選上“由根目錄開始掃描”。點擊掃描!
好結果出來了!我們通過IE訪問這個結果位址:http://www.ibdb.com/login.asp HOHO~~輸入我們剛才 破解的用戶名和密碼就可以登陸了!
聲明:大家千萬不要搞破壞啊!用上面的方法你可以快速的入侵很多網站!
|