天意商務(wù)系統(tǒng)后臺(tái)管理帳號(hào)破解html版
更新時(shí)間:2006年10月24日 00:00:00 作者:
/**
慈勤強(qiáng)
http://blog.csdn.net/cqq
*/
自從上次寫了個(gè)天意商務(wù)系統(tǒng)破解程序之后,
收到了不少朋友的來信,
有詢問程序原理的,有詢問如何防護(hù)的。
今天,我抽了一點(diǎn)時(shí)間,做了這個(gè)Html版,就只有這一個(gè)htm文件
相信有點(diǎn)html知識(shí)和SQL Injection知識(shí)的朋友都能夠看懂
原理非常簡(jiǎn)單,破解用戶帳號(hào)是用的SQL Injection方法,
因?yàn)檫@套系統(tǒng)好多地方存在sql injection漏洞,
然后自己下載個(gè)這套系統(tǒng),就可以很方便的找出問題了。
以前是Vc++版本,現(xiàn)在是html版本,不過都是一樣,
就是通過http協(xié)議取得網(wǎng)頁的源文件
然后分析源文件,找到用戶名和密碼
并且顯示出來。
下面是源代碼,大家只要把這個(gè)文件保存到硬盤上,起名叫ty.htm,就可以了。
[Ctrl+A 全選 注:引入外部Js需再刷新一下頁面才能執(zhí)行]
相關(guān)文章
關(guān)于動(dòng)網(wǎng)的cookie瀉露站點(diǎn)絕路徑的問題
關(guān)于動(dòng)網(wǎng)的cookie瀉露站點(diǎn)絕路徑的問題...2006-09-09七個(gè)絕招應(yīng)對(duì)網(wǎng)上銀行盜賊
七個(gè)絕招應(yīng)對(duì)網(wǎng)上銀行盜賊...2006-09-09Iptables防火墻limit模塊擴(kuò)展匹配規(guī)則詳解
這篇文章主要為大家介紹了Iptables防火墻limit模塊擴(kuò)展匹配規(guī)則詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-08-08跨站腳本攻擊XSS(Cross Site Script)的原理與常見場(chǎng)景分析
XSS指的是惡意攻擊者往Web頁面里插入惡意html代碼,當(dāng)用戶瀏覽該頁之時(shí),嵌入其中Web里面的html代碼會(huì)被執(zhí)行,從而達(dá)到惡意攻擊用戶的特殊目的。這篇文章主要給大家介紹了關(guān)于跨站腳本攻擊XSS(Cross Site Script)的原理與常見場(chǎng)景的相關(guān)資料,需要的朋友可以參考下。2017-12-12網(wǎng)站中的隱形WebEditor文件上傳漏洞補(bǔ)丁
這篇文章主要介紹了網(wǎng)站中的隱形WebEditor文件上傳漏洞補(bǔ)丁2007-02-02