脚本之万能密码篇’or’=’or’—-实例

Auth:老张       Date:2009/11/21       Cat:电脑网络       Word:共167字

◷2009/11/21   👁浏览:6.9K   🗨10条评论

这里只提供方法和思路,具体的还要靠大家在实践中总结。

1、打开google,查 intitle:宁乡热线新闻发布管理系统 因为这个系统查在这个洞

2、找到不少站点后,测试他们的后台,一般后台为 admin/admin.asp或admin/adminlogin.asp

3、后台找到后,用我们的万能密码'or'='or'

应该还有不少站点都可以进的。

《脚本之万能密码篇’or’=’or’—-实例》留言数:10

  1. 老张博客-哈哈哈哈

    这个方法在较早的时候,还是比较好用的,可是现在 估计 能进入的可能只有2%了。

    1楼 回复
      1. 老张博客-罗迦费升格罗迦费升格LV3

        @落伍者: 记得那时学习黑客的东东,有一篇文章就是介绍 这个万能密码,当时兴冲冲上谷歌搜索 某些网站的后台!找了几个,可以进入后台,不过那些后台已知漏洞都修复了··郁闷!

发表留言