相关服务

  • 《黑客×档案》2007年第1期摘录:/www.wsxq.com/s

如发现有乱码,请点击下面链接浏览原文
正文摘录:

/www.wsxq.com/shaoyang/wsxq43/pi∥tures/photoshop/qzwsxqmdb.mdb就会出现下载提示了,如图5。图5三、暴库过程中的一些常见问题1.暴库时仅仅显示http500错误打开IE,在“工具”一“internet选项”一“高2.暴出的数据库是.asp的文件将数据库地址填到网际快车或迅雷等下载工具中也许就可以下载了,但是下载回来后需要把数据库改为.mdb格式才能打开。3.数据库中含有“#”之类的特殊符号使用“%23”代替数据库文件名中的“#”,其实“%23”就是“#”的URL编码,如果还有其它的特殊符号可以使用一些转换工具进行相应的转换后就可以正常下载了。4.打开下载回来的数据库提示需要密码使用一牡ACCESs密码破解的工具,比如“ACcESS密码查看器”或者“AccESS数据库文件密码读取工具”等等来解决。其实,当我们通过暴库的方法找到对方的数据库并下载后,入侵的方法就和上一节“默认数据库”入侵没什么两样了。这种漏洞现在日趋减少,下载到手的数据库是否有利用价值也是非常看运气的。不过没关系,接下来我们要开始学习一些非常有效的攻击方法,那就是SQL注入攻击!“这一些理论我们看郁看不懂,还是说点简单的吧。”小菜们都抓狂了。“其实你们看不懂这些理论是因为你们还没有自己写过AsP程序,等下一次我们慢慢学会自已写…个简单的带数据库操作的程序,你再回过头来看看这段定义就知道是什么了!这也是我们脚本扫卣班开班的最高目标,让每一个菜鸟都能够看懂高深的漏洞分析和漏洞发掘!”毒药老师顿了…’倾,看着翘首期待的菜鸟们,微笑了一下:“不过在学习枯燥的理论之前,为了让一螳新同学对sQL注入有一个感件的删解,我们现在先玩玩工具!”下面的小菜部等不及了,叫着喊着:“太好了太好了!我就是新手,先教会我们怎么用l二其玩sQL注入H巴.f”

阅读此文(图):   点击此处在线翻阅