返回目录
关灯 护眼
加入书架

分节阅读 8(1 / 2)

这是为什么呢因为12本身就是错误的,所以服务器在分析之后,认为你提交的这个网址是错误的,它就不会显示。”

“那么大家现在想到了什么”

a突然问着现场的人。

现场没人回答,这很正常啊,正确的答案就显示,错误的答案就不给显示,这能说明什么问题呢,难道问一些1等于几的问题就能入侵了吗

a等了一会,看没有人回答,就笑了笑,道:“大家想一想,如果我提交的sq语句不是询问11是不是正确的,而是问论坛管理员的账号是不是叫做ad啊,他的密码是不是12345啊,那么网页会告诉我们什么样的信息呢”

顿时就有些人明白过来了,胡一飞是最先明白过来的,妈的,这太神奇,如果论坛管理员的账号真的是ad的话,那么网页就会正常显示出来,不是的话,网页就出错,这一个个试下去,总能试出管理员的账号是什么,还能试出他的密码。

a看很多人有些明白的样子,便继续道:“当然,这只是最简单的判断语句了,sq语句有很多种,有查询,有判断,有增加,有删除,最重要的是,还有修改。大家想要了解sq注入究竟是怎么一回事的话,就得去好好学习一下sq语言,这个并不难,语言格式都是固定的,几个小时就可以精通了”

胡一飞大为振奋,原来几个小时就能精通啊,自己还以为很难呢。

a在论坛上点了点,道:“大家都看到了吧,论坛的管理员账号确实叫做ad,这个都不用去输入查询语句,论坛列表就有显示,我们知道了他的账号,去猜他的密码,只是个迟早的事情,但这似乎有点浪费时间了,我们是不是考虑一下使用修改语句呢,我们可不可以利用sq语句直接把他的密码改为12345呢”

a点了论坛登录,输入账号ad,然后又输入密码12345,登陆的时候,论坛提示密码错误,无法登陆,“大家看到了吧,管理账号此时的密码并不是12345,现在我们使用刚才的方法,在网址后面插入sq语句,将它的密码修改为12345。”

噼里啪啦在一个网址后面输入一大段sq语句,一敲回车,网页正常显示了,

a就道:“现在页面正常显示了,这就是告诉我们,密码修改成功了,如果不成功的话,是会提示错误的”

a又回到登陆界面,输入了账号和密码12345,这回大家看得非常清楚,竟然顺利登陆了,密码已经变成了12345。这也太神奇了吧,只是往平时司空见惯的网址后面添加了一小段代码,竟然就把管理员的密码给修改了,要不是亲眼所见,大家谁也不敢相信啊。

性急的人,就直接举手了,“那啥,

a大哥,你能不能把刚才的代码重新写一遍,我好记下来”,不知道的还以为他好学呢,知道的就明白这小子肯定是没安好心,肚子里指不定憋着什么坏水呢。

a笑着:“写十遍都没有问题,但这代码并不通用,我能成功,你可能就不会成功。因为你还必须去了解网站的数据库结构,不同网站的数据库结构是不同的,也不是每个网站的都存在这种漏洞。比如你们理工大的网站,已经在三个月前就修复了这个漏洞”

那小伙很受打击,闷闷地缩回去不吭声了。

正文 第七章 活生生的黑客,活生生的入侵下

“拿下论坛,并不是我们的终极目标,我们是要靠着这个论坛管理员的身份,拿下这台服务器,大家有没有什么想法”

a很是善于利用发问来调动大家的积极性。

很多人连之前的演示都没看明白呢,现在哪能提出什么意见,要是会入侵,大家也就不用来这里听报告会了。

“论坛有个功能,叫做上传,可以上传一些图片之类的附件到论坛上去,这个大家肯定知道吧”

a笑着,“我们要利用的就是这一点现在大家看看来管理员的界面,发现没有管理员是可以设置上传附件的类型和大小的,我手上有个后门程序,格式是exe类型的,那么我就把exe文件设置为可以上传。”

a设置成功,打开发新帖的界面,把一个exe文件上传到论坛去了,也就是说,他把一个后门程序放到了那台网站服务器的硬盘里了。

“后门程序放上去了,现在我们只要知道这个后门程序在对方服务器上的具体位置,就可以利用数据库的权限,或者是其他手段来运行它”

a没有解释要用什么手段来确认这个后门程序的具体位置,而是直接用自己的方法运行了它。

胡一飞的水平有限的很,这步他没看明白,不过,

a能在自己的电脑上让另外一台电脑运行指定的程序,这本身就很厉害了。

a打开后门的连接程序,输入那台服务器的i地址后,很快就得到了一个黑乎乎的窗口,没有图像显示,但可以输入各种命令。

a输入一个最简单的dos命令,是用来显示自身i地址的命令。

显示出来的i地址跟那台服务器的地址是一致的,这就证明,

a已经进入了那台服务器,并且拿到了很大的权限。

a又输入了几个命令,把显示出来的结果,和自己电脑上的情况做了对比,确认这是两台不一样电脑上的内容。当然,

a还有更直接一点的方法,他直接敲入命令,让那台服务器直接重启,很快,后门程序就失去了连接,再输入刚才bbs的链接,也提示无法找到服务器。现场的人虽然不懂黑客,但也知道

a确实是入侵成功了。

“就因为架设在服务器上论坛程序上的一个小小bug,便导致了整台服务器被人控制,现在我们再回过头,来看看这到底是个多大的漏洞”

a笑呵呵地看着会场的人,拿起杯子,慢慢地喝着水,足足有两分钟,

a才放下杯子,“我们看看那台服务器重启结束没有”

胡一飞恍然大悟,心说

a喝这么久的水,原来是在等那台服务器重启完毕啊,怪不得,胡一飞刚才还以为