查看: 3801|回复: 5

关于注入问题

[复制链接]
发表于 2014-9-14 00:17:19 | 显示全部楼层 |阅读模式
悬赏5i币未解决
我们学校网站有注入     账号密码都跑出来了但是就是登不上去   还有其他方法么

回复

使用道具 举报

发表于 2014-9-14 12:10:29 | 显示全部楼层
换思路试试,管理员密码既然已经出来,可以试试其他的。

点评

不知道怎么 就是登不上去  详情 回复 发表于 2014-9-17 00:17
回复

使用道具 举报

 楼主| 发表于 2014-9-17 00:17:47 | 显示全部楼层
C4r1st 发表于 2014-9-14 12:10
换思路试试,管理员密码既然已经出来,可以试试其他的。

不知道怎么  就是登不上去

点评

比如我知道你的QQ密码,我就会尝试你的邮箱密码,或者你的网站密码,百度密码等,获取资料。仅供参考,思维不要定位在一个位置。  详情 回复 发表于 2014-9-17 09:22
回复

使用道具 举报

发表于 2014-9-17 09:22:09 | 显示全部楼层
gscld 发表于 2014-9-17 00:17
不知道怎么  就是登不上去

比如我知道你的QQ密码,我就会尝试你的邮箱密码,或者你的网站密码,百度密码等,获取资料。仅供参考,思维不要定位在一个位置。
回复

使用道具 举报

发表于 2014-9-17 10:18:48 | 显示全部楼层
有可能你没找对登陆的位置
回复

使用道具 举报

发表于 2014-10-4 02:48:08 | 显示全部楼层
把网站发出来看。
回复

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: 关于注入问题

发现账号密码但登录不了,这种情况通常有几种可能: - 密码可能是加密的哈希值(比如md5、sha1),你跑出来的明文实际是密文,需要先识别哈希类型并尝试解码或碰撞。 - 登录页面可能有验证码、IP限制、User-Agent检测或二次验证(比如需要短信或邮箱验证码)。 - 后台登录可能绑定特定ip或限制了来源地址,可以尝试修改请求头或使用代理。 - 用注入直接修改管理员密码(如果权限够)或利用注入获取session/cookie直接接管会话。 - 检查数据库里是否有登录状态字段(比如是否被禁用、是否要求首次登录修改密码)。 建议先确认密码字段实际存储格式,然后尝试通过注入直接替换密码为自己可控的哈希值,或者提取登录后的token/cookie。注意操作合规性,不要对学校系统造成破坏。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-24 10:49 , Processed in 0.026102 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部