美文网首页
暴库入侵

暴库入侵

作者: Safesonic | 来源:发表于2016-09-19 06:20 被阅读404次

什么是暴库呢?就是利用不正当的手段使对方把数据库的绝对路经显示出来,然后我门知道了绝对路径,就可以下载下来,这样这个网站的数据库中的资料就被我门轻松掌握了。

暴库方法:比如一个站的地址为 http://www.xxx.com/dispbbs.asp?boardID=7&ID=161 我门就可以把com/dispbbs中间的/换成%5c 如果有漏洞直接得到数据库的绝对路径 用寻雷什么的下载下来就可以了 还有种方法就是利用默认的数据库路径 http://www.xxx.com/ 后面加上 conn.asp 如果没有修改默认的数据库路径也可以得到数据库的路径(注意:这里的/也要换成%5c)

为什么换成%5c:因为在ASCII码里/等于%5c,有时碰到数据库名字为/#abc.mdb的为什么下不了? 这里需要把#号换成%23就可以下载了,为什么我暴出的数据库文件是以。ASP结尾的?我该怎么办?这里可以在下载时把。ASP换成。MDB 这样就可以下载了如果还下载不了可能作了防下载。

那么怎么样使用暴库呢?今天就来说说具体的用法。首先要知道怎样才能暴库呢?那就是把网站的第一个/换成%5c,如果有漏洞就可以直接显示出数据库的绝对路径了,我们把绝对路径中数据库的部分写到网站后面就可以下载数据库了。还有一种方法,就是填写默认的数据库路径,就是conn.asp这样的默认数据库路径,每种形式的论坛,都有自己默认的数据库默认路径,大家去网上随便找找就可以找到了。但是在这个conn.asp默认路径的前面也是要把/换成%5c的。

为什么暴出来的数据库后缀名是.asp形式的?这个是经过修改的,可能做了防下载处理,大家还是先把默认的路径添上以后看显示什么,如果没有做过防下载处理,会显示一堆乱码,大家可以把地址复制下来用讯雷下载下来,把.asp换成.mdb就可以打开了。

为什么我暴出来数据库路径,也添入了正确的路径下载不下来啊?数据库路径是这样的D:/web/abc/#sjgf.mdb。这个是因为其中有个#在作怪,在ASCII中#相当与00 ,终止的意思,这里大家可以把这个#换成%23就可以下载了。

为什么我暴出了数据库,地址什么都写对着呢,还是下不了啊?那么可能是因为数据库做了防下载处理,所以下载不下来。

为什么下载下来的数据库要求输入密码呢?是因为数据库进行了加密,破解很简单,明小子的DOMIAN就有破解功能。

得到数据库有什么用呢?用处大了,比如是个论坛的数据库,里面就记录了所有论坛里的信息,而我们需要的大概是ADMIN的信息吧?呵呵,还=什么呢啊?快去打开数据库中admin的啊,看下ADMIN的用户名,然后在user里把ADMIN的ID找出来,然后就可以以他的身份登陆论坛了哦!

今天就做了暴库的一点问题,大家回来自己联系下。不过现在有暴库漏洞的站很少了,但是作为一种技术我们必须掌握!

相关文章

  • 暴库入侵

    什么是暴库呢?就是利用不正当的手段使对方把数据库的绝对路经显示出来,然后我门知道了绝对路径,就可以下载下来,这样这...

  • 数据库暴库入侵攻击漏洞

    对于一些网站,只需要把站点链接的最后一个“/”改为“%5c”,就能够暴露出网站的数据库地址。为什么会出现这样的奇怪...

  • 解析暴库漏洞原理及规律

    我看暴库漏洞原理及规律 SQL注入流行很久了,我们找漏洞注入目的无非是想得到数据库内的东西,比如用户名密码等,更进...

  • 入侵 OR 被入侵

    你的身边有没有这样一种人:不管什么事情,任何事情不分大小TA都要干预一下,并且要遵循TA的意愿去完成。其实有的时候...

  • 黑客的入侵方式都有哪些?这几个最常见!

    黑客常用的渗透方法大体可分为6类:获取口令入侵、远程控制入侵、木马入侵、系统漏洞入侵、电子邮件入侵、网络监听入侵等...

  • 数据库敏感信息加密那些事

    需求对敏感信息进行加密处理防止暴库 1.加密后的数据如何显示?模糊处理2.搜索如何进行模糊搜索等?3.加密后如何进...

  • 入侵

    他的善意不是她想要的,他一再执着地要在她的身上表达他的善意,这让她有了被入侵感。他封闭了自己的心,切断了自己的感受...

  • 入侵

    遇到你之前 我在我的世界怯懦着安好 遇到你之后 竟想冒险闯入你的世界一探秋毫 从此 你便是那 最明目张胆的秘密 别...

  • 《入侵》

    写于昨天 20170604 21:31 悲愤 烦扰 小情绪以及哀怨 突然入侵。 心脏就像要炸裂 沉闷且拥挤 血液无...

  • 入侵

    一个满头白发,干瘪的老太投入了屋子。 “今天没去啊?” “去了。” “唉,你说你都这么多年了,事情也都过了这么多年...

网友评论

      本文标题:暴库入侵

      本文链接:https://www.haomeiwen.com/subject/ebwgettx.html