注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络安全
» 请教暴库
返回列表
发帖
promise
该用户已被删除
楼主
跳转到
»
倒序看帖
打印
字体大小:
t
T
promise
发表于 2005-4-6 01:16
|
只看该作者
请教暴库
若一个网站后面是.ASP的,我用%5c来暴库,页面显示无法找到网页,那应该如何暴这网站的数据库,高手请教教我
收藏
分享
所谓伊人
该用户已被删除
沙发
所谓伊人
发表于 2005-4-6 08:18
|
只看该作者
请教暴库
俺也不太清楚爆库
那位高人进来说说!
TOP
所谓伊人
该用户已被删除
板凳
所谓伊人
发表于 2005-4-6 09:00
|
只看该作者
请教暴库
对了楼主,你可以在这个区里找到fooler的一篇文章,就是介绍的暴库的一些问题
自己找找,就在下面
TOP
坏的刚刚好
该用户已被删除
地板
坏的刚刚好
发表于 2005-4-6 13:22
|
只看该作者
请教暴库
在爆库之前无论用什么方法,都要先把Internet选项→高级中的显示友好的nttp错误信息前的钩去掉,不然你什么也会看不到。
1.对已知的一些系统,可直接访问其文件的conn.asp达到爆库的(如动力文章系统可直接访问/inc/conn.asp和/inc/conn_user.asp分另爆出管理员和用户数据库路径),当然,对于未知的系统也可以尝试访问/inc/conn.asp来试试看能不能爆库。
2、对可大多数未知系统,可以用X2004.4中的小册子提到过的方法,就是把离.asp?id=xx最近的/换成%5C,从而暴出数据库物理路径。
3、第三种方法就是入侵检测知识了,大家有没有发现,在某些漏洞asp页面后加上单引号后返回的错误信息往往在最末尾包含一个文件错误。只要直接访问这个出错的文件就可以爆出数据库物理路径了。不过这种方法适用的地方不大。爆出数据库路径后,只须把数据库下载回来打开就可以看到全体的用户名及密码了。
TOP
返回列表
回复
发帖
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]