67书吧

手机浏览器扫描二维码访问

第七章 活生生的黑客活生生的入侵上(第3页)

,这胖子故意将最后一个字拖得老长,一下就把现场的气氛调动了起来。

cobra打开面前的话筒,吹了吹气,道:“黑客的攻击手段有很多,我今天主要为大家演示其中的两种,sql注入攻击和溢出攻击,现场的同学可能很多都看不明白,没关系的,我会给大家做一些解释。”

cobra打开面前的电脑,接好投影机,会场的大屏幕就开始显示他电脑上的画面了,cobra打开一个网页,显示出来是一个bbs,“这是一个论坛,大家仔细看一看,会不会觉得很熟悉?没错,这跟你们理工大的bbs是一模一样的,采用的是同样的程序代码!”

这下大家的兴趣就起来了,胡一飞也是紧盯屏幕不放,画面显示出来的论坛确实和理工大的bbs很相似,只是换了块logo而已。

“这是我架设在公司备用网站服务器上的bbs,服务器采用的微软的服务器操作系统,做过必要的安全设置,安装了防火墙和杀毒软件,现在我就给大家演示一下,如何通过这个论坛,来实现入侵并控制这台服务器的目的!”

现场有人都激动得直打颤,我靠,这可得好好学学,等学会了回头就把学校的bbs给黑掉,让你他娘的食堂饭菜没油水,让你考试不给我过关!

今天这趟报告会可真是没有白来啊。

“现在的网站,99%都要用到数据库,所谓的sql注入,就是利用网站对提交数据过滤不严格的漏洞,在提交数据的时候插入一些数据查询语言,从而获取自己想得到的信息的一种黑客手段。”

cobra简单介绍了一下,也没指望底下人的人明白,他在电脑上演示道:“比如我现在访问论坛的这个页面,我在网址后面添加了一句sql判断语句,这句代码的意思也很简单,就是问1=1是不是正确的。

答案肯定是正确的,所以我一敲回车键,大家就都看到了,页面正常打开了。”

“但如果我问1=2是不是正确的,大家再看,网址提交之后,网页无法正常显示,服务器返回了错误的提示!

这是为什么呢?因为1=2本身就是错误的,所以服务器在分析之后,认为你提交的这个网址是错误的,它就不会显示。”

“那么大家现在想到了什么?”

cobra突然问着现场的人。

现场没人回答,这很正常啊,正确的答案就显示,错误的答案就不给显示,这能说明什么问题呢,难道问一些1等于几的问题就能入侵了吗?

cobra等了一会,看没有人回答,就笑了笑,道:“大家想一想,如果我提交的sql语句不是询问1=1是不是正确的,而是问论坛管理员的账号是不是叫做admin啊,他的密码是不是12345啊,那么网页会告诉我们什么样的信息呢?”

顿时就有些人明白过来了,胡一飞是最先明白过来的,妈的,这太神奇,如果论坛管理员的账号真的是admin的话,那么网页就会正常显示出来,不是的话,网页就出错,这一个个试下去,总能试出管理员的账号是什么,还能试出他的密码。

cobra看很多人有些明白的样子,便继续道:“当然,这只是最简单的判断语句了,sql语句有很多种,有查询,有判断,有增加,有删除,最重要的是,还有修改。

大家想要了解sql注入究竟是怎么一回事的话,就得去好好学习一下sql语言,这个并不难,语言格式都是固定的,几个小时就可以精通了!”

胡一飞大为振奋,原来几个小时就能精通啊,自己还以为很难呢。

cobra在论坛上点了点,道:“大家都看到了吧,论坛的管理员账号确实叫做admin,这个都不用去输入查询语句,论坛列表就有显示,我们知道了他的账号,去猜他的密码,只是个迟早的事情,但这似乎有点浪费时间了,我们是不是考虑一下使用修改语句呢,我们可不可以利用sql语句直接把他的密码改为12345呢?”

cobra点了论坛登录,输入账号admin,然后又输入密码12345,登陆的时候,论坛提示密码错误,无法登陆,“大家看到了吧,管理账号此时的密码并不是12345,现在我们使用刚才的方法,在网址后面插入sql语句,将它的密码修改为12345。”

噼里啪啦在一个网址后面输入一大段sql语句,一敲回车,网页正常显示了,cobra就道:“现在页面正常显示了,这就是告诉我们,密码修改成功了,如果不成功的话,是会提示错误的!”

cobra又回到登陆界面,输入了账号和密码12345,这回大家看得非常清楚,竟然顺利登陆了,密码已经变成了12345。

这也太神奇了吧,只是往平时司空见惯的网址后面添加了一小段代码,竟然就把管理员的密码给修改了,要不是亲眼所见,大家谁也不敢相信啊。

性急的人,就直接举手了,“那啥,cobra大哥,你能不能把刚才的代码重新写一遍,我好记下来!”

,不知道的还以为他好学呢,知道的就明白这小子肯定是没安好心,肚子里指不定憋着什么坏水呢。

cobra笑着:“写十遍都没有问题,但这代码并不通用,我能成功,你可能就不会成功。

因为你还必须去了解网站的数据库结构,不同网站的数据库结构是不同的,也不是每个网站的都存在这种漏洞。

比如你们理工大的网站,已经在三个月前就修复了这个漏洞!”

那小伙很受打击,闷闷地缩回去不吭声了。

本周收藏榜
热门小说推荐
魔猴记

魔猴记

西天取经?斩妖除魔?到头来都是一场阴谋,一场由如来太上老君玉皇大帝精心策划的阴谋,只为将孙悟空炼化成补天石精华,以达到超脱成帝!最后一刻,获知秘密的孙悟空还是没能逃脱毒手,被打得身死道消,记忆神通尽失,自散三魂七魄,轮回重生在一个低级的大陆!既然不能成佛,那便入魔吧!故事就从赤灵大陆开始(仅以本书献给我们童年的偶像齐天大圣!!!)...

易阡陌鱼幼薇

易阡陌鱼幼薇

一剑破苍穹,一剑舞长空。人立天地间,不服咱就干!...

快穿:不让此生留遗憾

快穿:不让此生留遗憾

九世错过换得一世相守,可是一世相守却也不易,因车祸知真相,为救爱人南宫艾回到从前的九世,把遗憾换成圆满(男女主一对一)...

撞上桃花孕

撞上桃花孕

意外怀孕,却遭丈夫指责抛弃?人渣!关键时刻被丈夫的堂叔求娶,摇身一变,成了傅家真正的少夫人?解气!可傅大总裁为啥喜欢假装病患整天调戏她?生理障碍?哼,有本事今晚别上床!...

99次离婚:总裁太危险

99次离婚:总裁太危险

在海城,所有人都知道站在这座金字塔尖上的男人是顾北誓,却没有人知道他有一个隐婚近两年的妻子叫苏萌。甚至,连他自己都不知道第一次说离婚,他说她的伎俩太拙劣。第二次说离婚,他说你这辈子都别想。第三次说离婚,他说你我除非死一个。第四次,第五次第九十九次,顾北誓终于忍无可忍,大声吼道苏萌,你别以为我一个大男人拿你没办法。话落,他噗通一声跪在了搓衣板上...

恶魔果实能力者

恶魔果实能力者

快,快!在西南部某座城市的街道上,一小队士兵正紧张的进行着疏散工作,然而作为背景音的枪炮声乃至嘶吼声却让他们的工作变得异常困难。...

每日热搜小说推荐