脚本漏洞之黑客工具分析
上一篇 /
下一篇 2008-09-27 08:40:05
I#m
Q }7^u0看了上面的猜解是不是很麻烦,但如果我们用软件来猜解网络上存在注入的网站就只是几秒钟的事了。如下图:IXPUB技术博客Q#c)Yo|,\ M2d2zI
IXPUB技术博客9t2h%j6Q4R
&qu/]!l3^;C},V0IXPUB技术博客3SC$i,zk.RI6X&s上图只是对一个网站注入点的工具检测,当然看到了结果扫出来的密码为16位的md5加密码,但我们可以通过md5密码破解工具进行破解的。然后找到后台用所得的用户名和密码进行登录即可。对于黑客软件,其实并不是我们想象的那么复杂,只是根据掌握的漏洞信息提交相应该的数据罢了,我们看下下面一段用delphi写的注入的片段就清楚不过了。这里控件的设置和线程的创建略,我们主要是看看猜解的过程,如下:
o|+E5rl!B0IXPUB技术博客Q0@(rY0u,x![2SSprocedure TMainForm.GuessContProc(ListInt: integer); {SQL注入 - 多线程猜解字段内容}
*kh*}s-qh.QU0|7v'q:o~ ^
Y%fM0function SQLTextFunc(URl, TopStr, TableName, FieldName, LevelStr: string; Len: integer): string;
aISQ{N0:mc
i6M:D2[0begin