找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 2398|回复: 8

黑狼基地 zblog的注入法

[复制链接]

54

主题

348

回帖

532

牛毛

一级牛人

很好很牛逼

积分
532
发表于 2008-1-20 20:37:47 | 显示全部楼层 来自 浙江省宁波市
第一时间顶起

54

主题

348

回帖

532

牛毛

一级牛人

很好很牛逼

积分
532
发表于 2008-1-20 20:50:47 | 显示全部楼层 来自 浙江省宁波市
试了几个 好像不行啊

14

主题

71

回帖

107

牛毛

一级牛人

狼知道如何用最小的代价,换回最 ...

积分
107
QQ
发表于 2008-1-22 19:06:24 | 显示全部楼层 来自 广东省深圳市罗湖区
[s:162] [s:162] 用力顶起

10

主题

69

回帖

107

牛毛

一级牛人

每當點起ー支煙” 便想起伱ヽ,

积分
107
QQ
发表于 2008-6-13 11:05:54 | 显示全部楼层 来自 广东省深圳市
顶 啊 //

13

主题

100

回帖

150

牛毛

一级牛人

不要挑战我的个性!

积分
150
发表于 2008-6-22 20:04:56 | 显示全部楼层 来自 吉林省辽源市
呵呵 也好好久的东西了!!

0

主题

34

回帖

48

牛毛

初生牛犊

积分
48
发表于 2008-6-23 17:41:16 | 显示全部楼层 来自 广东省深圳市
够老地了。 [s:119]

2

主题

9

回帖

16

牛毛

初生牛犊

积分
16
发表于 2008-6-23 20:58:04 | 显示全部楼层 来自 广东省深圳市
学习了,谢谢

0

主题

11

回帖

14

牛毛

初生牛犊

积分
14
发表于 2008-6-25 19:46:51 | 显示全部楼层 来自 黑龙江省鸡西市
强人啊 强人..  [s:115] [s:115]

739

主题

468

回帖

4307

牛毛

论坛管理员

狼群

积分
4347
 楼主| 发表于 2008-1-20 16:56:59 | 显示全部楼层 |阅读模式
解说 与 利用:
今天给大家讲一个简单的php的一个blog的注入,大家对asp 的注入都肯定不陌生了,其实关于注入原理都一样,现在asp程序可以注入的很少了,大部分网站都采用php或asp.net。其实只要存在要连接数据库的地方都可能产生注入,mssql,mysql,access等,一般的php是和mysql一起使用的。只是看对所有查询数据库进行了严格的过滤。
好 今天给大家演示一个法语的blog,zblog1.2版本中存在过滤不严,利用index.php中的一个联合查询,直接报出后台的帐户和密码,大家看在下图中我用红色的框画出来的就是帐户名和密码,他的密码是经过md5加密的,可以拿去md5网站的去破解,在国外和国内设置密码的习惯是不同的,很多密码在国内的md5网站是破解不出来的,大家也可以下载md5的暴力破解自己来跑。
先给大家看下blog的安装过程,blog是可以自动安装程序和数据库,但是呢 我这安装的时候出了点问题。在执行数据库安装的时候有的库安装不上,还有的是表里的数据插入不进去,好像是没有给初始值。在这里大家不要着急,我们直接手动给执行就可以了,大家在操作的时候要记得安装一个可视化的mysql编辑器,在命令行下打命令是很烦人的,

其实在注入的时候是挺简单的,大家只要在index.php后面直接加上?page=categ&categ=-1%20union%20select%201,pseudo_admin,motdepasse_admin,4,5,6,7,8,9,10,11,12,13,14,15,16,email_admin%20from%20zblog_admins--
?page=categ&categ=-1这个是显示文章的那个页面,后面有一个联合查询,后面是直接显示出帐户和密码,在指定的位置,大家肯定要问了,你怎么知道就显示在那里呢。这就是为什么会很多人下载别人的源程序回去研究,直接就可以知道它的表段和数据库。在自己研究。

注:以上程序(方法)可能带有攻击性,仅供安全研究与教学之用.风险自担,黑狼基地对由此造成的后果不负任何责任!
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-12 10:00 , Processed in 0.145519 second(s), 52 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表