黑客连盟工具包在那个网址下载比较好,要知道密码的哦!请大家推鉴
一、下载小榕的SQL注入攻击工具包 小榕的这个SQL注入攻击工具包在小榕的站点[url] [/url] 可以下载到。 下载来的这个工具包中总有两个小程序:"wed.exe"和"wis.exe",其中"wis.exe"是用来扫描某个站点中是否存在SQL注 入漏洞的;"wed.exe"则是用来破解SQL注入用户名密码的。两个工具的使用都非常简单,结合起来,就可以完成从寻找注入点到注入攻击完成的整个过 程。 二、寻找SQL注入点 "wis.exe"使用的格式如下:"wis.exe 网址",这里以笔者检测本地信息港为例:首先打开命令提示窗口,输入如下命令:"wis.exe [url] .[/url]***.cn/"(如图1)。[attach]111[/attach]小提示:在输入网址时,前面的" http://";和最后面的"/"是必不可少的,否则将会提示无法进行扫描。 输入完毕后回车,即可开始进行扫描了。很快得到了扫描结果,可以看到这个网站中存在着很多SQL注入漏洞(如图2),我们随便挑其中一个来做试验,就挑"/rjz/sort.asp?classid=1"吧。[attach]112[/attach]打开浏览器,在地址栏中输入" .***.cn/rjz/sort.asp?classid=1",打开了网站页面,呵呵,原来是一个下载网页(如图3)。现在来对它进行SQL注入,破解出管理员的帐号来吧! 三、SQL注入破解管理员帐号 现在进入命令窗口中,使用刚才下载的工具包中的"wed.exe"程序,命令使用格式为:"wed.exe 网址"输入如下命令:"wed.exe [url] .[/url]***.cn/rjz/sort.asp?classid=1"。回车后可看到命令运行情况(如图4)。[attach]113[/attach]小提示:这次输入网址时,最后面千万不要加上那个"/",但前面的" http://";头也还是必不可少的。 可以看到程序自动打开了工具包中的几个文件,"C:\wed\wed\TableName.dic"、"C:\wed\wed\ UserField.dic"和"C:\wed\wed\PassField.dic",这几个文件分别是用来破解用户数据库中的字表名、用户名和用户密 码所需的字典文件。当然我们也可以用其它的工具来生成字典文件,不过想想小榕哥以前出的"黑客字典"那么的强大,还用得着去多此一举吗? 在破解过程中还可以看到"SQL Injection Detected."的字符串字样,表示程序还会对需要注入破解的网站进行一次检测,看看是否存在SQL注入漏洞,成功后才开始猜测用户名。 开始等待吧!呵呵,很快就获得了数据库表名"admin",然后得到用户表名和字长,为"username"和"6";再检测到密码表名和字长,为"password"和"8"(如图5)。看来用户的密码还起得挺长的呢,如果手工破解出这个用户密码来,一定要花上不少时间的![attach]114[/attach]正想着手工注入会有多困难时,"wed.exe"程序已经开始了用户名和密码的破解。很快的,就得到了用户名和密码了——"admina"、"pbk7*8r"(如图6)!天啦,这也太容易了吧!还不到一分钟呢 [attach]115[/attach]四、搜索隐藏的管理登录页面 重新回到刚才的软件下载页面中,任意点击了一个软件下载链接,哎呀?怎么可以随便下载的呢!不像以前碰到的收费网站,要输入用户名和密码才可以下载。看来这是免费下载的网站,我猜错了攻击对象,不过既然都来了,就看看有没有什么可利用的吧? 拿到了管理员的帐号,现在看来我们只有找到管理员登录管理的入口才行了。在网页上找遍了也没有看到什么管理员的入口链接,看来还是得让榕哥出手啦! 再次拿出"wis.exe"程序,这个程序除了可以扫描出网站中存在的所有SQL注入点外,还可以找到隐藏的管理员登录页面。在命令窗口中输入 "wis.exe [url] .[/url]***.cn/rjz/sort.asp?classid=
麻烦采纳,谢谢!
国外有什么网站能免费下软件 要很全的
国外响当当的下载门户,下载首选,国内的连接速度也还可以。记得有部电影中还有个情节就是主角在里下载黑客软件。忘了什么名字了。
介绍些下载软件的网站
51CT资源下载站
BT联盟搜索引擎
Globe7-全球最好的网络电话,通话音质清晰,话费全球最低
MSN.com
华军软件园——共享软件发布-下载-学习-研究-交流之园(推荐用1024768)
各类笔记本驱动(中关村在线)
多特软件站 绿色软件下载 四种杀毒软件检测
天空软件站:提供国内外最新免费软件、共享软件下载!
奇兵软件
小猫下载站
小路工作室系统下载
游戏380-专业的flash游戏网
狂人之家 -QQ狂人DIY版官方站
红软基地
软件下载 - 天网安全阵线
金电下载
霏凡软件
驱动之家
驽兽下载站 - 常用软件下载
驽兽下载站
黑客工具软件下载 -- 黑客315,黑★客③①⑤,黑客软件,黑客动画,黑客教程,黑客新闻,黑客动态,黑客攻击,黑客安全,溢出漏洞,木马病毒,QQ木马,QQ盗号,防火墙
谁能介绍几个好的黑客网。。。。。。。。。。。。
●★黑客基地★● - 全球最大中文黑客站!
孤独剑客 天天安全 八目妖 中国网侠 黑客帝国 黑鹰基地 中国新客 网吧终结 黑军软件 龙之联盟站 互动出版网 中国动画基地 网安基地
黑客领域 黑白网络 阿强实验室 黑软基地 草盟网络 潮阳人网站 中国VMWARE 学生黑盟 岁月联盟 阳光狮人 黑豹基地 黑客小组 中国防黑
从零开始 火狐联盟 黑客动画 血色兵团 世纪黑马 湖北红客 IT探索者 飓风软件园 红色黑客 久久hacker 邪恶八进制 新疆安全 零零网络
华北资源在线 21世纪安全网 广西安全网 风神黑客联盟 红客基地 武汉黑客联盟 南域剑盟 中黑安全基地 中国网安俱乐部 中国安全协会
中国菜鸟基地 中国青年人才网 寂寞黑客联盟 坏狼安全网 木马基地
哪位大哥知道中国最大的最有实力的黑客网是哪个
百度搜索:中国黑客联盟,主页上会告诉你他是中国最大的黑客网站,里面有很多黑客软件免费下载,当然最吸引我的是破解的卡巴
下载什么软件才能进入黑客网站oppoa3手机
下载HackodeHackode软件才能进入黑客网站oppoa3手机。Hackode是时下最热门的Android端黑客工具之一,用户可以免费在GooglePlay应用商店中下载和安装Hackode。
0条大神的评论