ASP网站后台密码破解!

2013 年 6 月 7 日5400

试几个常用 的 admin-admin-admin
admin-admin888-8888
用户密码可以通过下面途径更改:
1.找到程序使用的数据库文件,(这种一般是access文件,后缀为mdb,也可能为.asp,.asa等后缀.是为了安全故意改的)
要确认找到的数据库正确.可以将数据库改个名字(简单改下,比如前面加个1,方便改回来).再运行程序,如果提示数据库文件不存在之类的,(总之不能正常打开了),那找到的就是正确的文件了
2.将数据库后缀改为正常的.mdb,用access软件打开.并找到admin表.或形如 xxx_admin,并打开.
看一下密码字段的长度.16位或32位(这是加密的,如果没加密的,就简单了,随便你改).将对应长度的下列字符更改到里面(一定要全部改)
16位:469e80d32c0559f8
32位:7fef6171469e80d32c0559f88b377245
那么,密码就改成了admin888.可以去登陆了.
管理认证码一般在后台文件里定义的,可以试着找找.
也有的是存在数据库里的,需要分析代码去查找.

0 0