入侵网站,教程来了,小白也能学会

网站搭建   © 文章版权由 admin 解释,禁止匿名转载

#楼主# 2021-5-11

今天教大家网站入侵基础 看操作 由于时间关系,已经准备好了资料 。
网站的后台一般为admin.php admin /?/admin /admin/

本帖含有隐藏内容,请您 回复 后查看
御剑
密码kxda
本帖含有隐藏内容,请您 回复 后查看

密码:6iao 爆破工具

解密平台
本帖含有隐藏内容,请您 回复 后查看

关键字:inurl:news/html/?411.html 只是举例用的,复制关键字到浏览器,搜索,这时我们可以看到很多页面,随便点一个,进入复制网址,www.xxx.com格式的,然后打开御剑,复制进入获取ip,开始查询,然后可以看到会跳出很多漏洞ip,我们复制,导出然后打开我们的爆破工具,具体操作如图,
明天继续更新
测试网站,
本帖含有隐藏内容,请您 回复 后查看
本帖含有隐藏内容,请您 回复 后查看
我用这两个网站测试

[开心][开心]那我考考你、先从最基本的注入开始吧、
152楼
昵称754908 2021-5-17
入侵赌博网站,然后注册一个账号,给自己的号上添加1-5万,然后大小各下一半,出款。[呵呵][呵呵][呵呵]
下面这几种注入遇到过没有
靶机有没有复现过、
1 Get 注入
2 Post 注入
3 Cookie. 注入
4 查询类注入。
5 登录框注入。
6 中文编码注入。
7 下拉框注入。
8 搜索型注入。
9 延时注入。
10主流mysql数据查询语法手工注
有时间在说文件上传、旁站信息刺探以及C段玩法 跟xss scrf利用 然后再说服务器提权、最后聊域渗透 内网穿透
155楼
YM小铭 2021-5-17
靠,都是听过没有做过
156楼
前端小鱼 2021-5-17
赌博网站都是有sql注入?给你注入进去?而且就算你在号上添加100万,他也得后台有那么多钱,没那么多钱,也提不出来。他那个钱是后台的,又不是从他银行卡和支付宝提。
157楼
昵称754908 2021-5-17
[泪][泪][泪][泪]没有财路了
158楼
前端小鱼 2021-5-17
而且很多后台用的md5加密数据库明文密码都是破解不了的,甚至有的用的不一定是md5明文加密有可能是RSA加密之类的,顶级算法。
159楼
前端小鱼 2021-5-17
而且哥啊,你看我发的,数据库之类的不可能给你把什么字符账号密码都给你写的一清二楚,那是给学生看的。像那些企业的工作的数据库全部不解释了
……这样啊

评论

登录后才可发表内容
  • 主题

    26

  • 帖子

    584

  • 关注者

    0

Copyright © 2019 凯特网.   Powered by HYBBS 2.3.4  

Runtime:0.0590s Mem:2060Kb