天意商務(wù)系統(tǒng)后臺管理帳號破解html版
更新時間:2006年10月24日 00:00:00 作者:
/**
慈勤強
http://blog.csdn.net/cqq
*/
自從上次寫了個天意商務(wù)系統(tǒng)破解程序之后,
收到了不少朋友的來信,
有詢問程序原理的,有詢問如何防護的。
今天,我抽了一點時間,做了這個Html版,就只有這一個htm文件
相信有點html知識和SQL Injection知識的朋友都能夠看懂
原理非常簡單,破解用戶帳號是用的SQL Injection方法,
因為這套系統(tǒng)好多地方存在sql injection漏洞,
然后自己下載個這套系統(tǒng),就可以很方便的找出問題了。
以前是Vc++版本,現(xiàn)在是html版本,不過都是一樣,
就是通過http協(xié)議取得網(wǎng)頁的源文件
然后分析源文件,找到用戶名和密碼
并且顯示出來。
下面是源代碼,大家只要把這個文件保存到硬盤上,起名叫ty.htm,就可以了。
[Ctrl+A 全選 注:引入外部Js需再刷新一下頁面才能執(zhí)行]
相關(guān)文章
關(guān)于動網(wǎng)的cookie瀉露站點絕路徑的問題
關(guān)于動網(wǎng)的cookie瀉露站點絕路徑的問題...2006-09-09Iptables防火墻limit模塊擴展匹配規(guī)則詳解
這篇文章主要為大家介紹了Iptables防火墻limit模塊擴展匹配規(guī)則詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪2022-08-08跨站腳本攻擊XSS(Cross Site Script)的原理與常見場景分析
XSS指的是惡意攻擊者往Web頁面里插入惡意html代碼,當用戶瀏覽該頁之時,嵌入其中Web里面的html代碼會被執(zhí)行,從而達到惡意攻擊用戶的特殊目的。這篇文章主要給大家介紹了關(guān)于跨站腳本攻擊XSS(Cross Site Script)的原理與常見場景的相關(guān)資料,需要的朋友可以參考下。2017-12-12