这是我们上一次专业课上课的内容,为了避免忘记,我把我的操作过程记录下来,希望对大家也能有一点帮助和启发。
首先,打开虚拟机:

然后双击打开shop1:

再次双击

如果大家遇到双击打不开的情况,点击右下角的小三角形,找到绿色的KR,点击:

点击关闭:

现在再点击就能打开了,如图:

点击第一行:

输入网站后台的地址:http://192.168.111.134/shop/admin/login.asp 我们来到后台登录页面(这里找到后台比较简单,可以试一下几个可能的地址,就不需要扫描了)

先来试试弱密码:账号:admin 密码:admin

填好后点击“管理登录”,发现成功进入后台管理页面:

接下来我们来试一下加强了难度的shop2:
打开过程和第一个一样,我就不赘述了。
我们要进入后台先要找到后台登录页面,我开始时用御剑扫描,但是一直没扫到,用wwwscan扫描时不知出了什么问题,也没扫出来。幸运的是,机缘巧合之下发现了网站的后台:
http://192.168.111.134/shop2/admin/login1.asp
我们跳转到网页后台登录页面:

试一试之前试过的弱密码,失败了:

那怎么办呢?接下来,我们进行sql注入,打开阿D注入工具

将注入链接里面的IP地址改成我们现在的地址,点击检测:

点击检测标段,再点击admin

点击检测字段,再把password和admin勾选上:

点击检测内容:

结果出现两组账号密码,我们任选其中一组就行:

在这里,我选择了上面一种,双击,出现账号和密码:

我们发现密码好像被MD5加密过了,于是,我们解密一下:

用获取的账号和密码进行登录:

成功登录:

今天的问题到这里就解决了,我们下次再见。与大家共勉。
2799

被折叠的 条评论
为什么被折叠?



