一:网站数据库有漏洞。进行爆破
二:网站程序出现漏洞 比如:.adp?id=234 这个地址可以被黑客进行注入入侵。破解数据库的ADMIN用户表。 在使用工具扫描到你的后台。 .登录网站进行提权
三:为了更好的防止黑客入侵.建议多看一点别人的做网站经验.
如果有什么需要.可以给我留言
conn.asp
没有哪个白吃会用那个页面做为后台登陆的
一般的企业公司网站
/admin
/admin/manage
/manage
/adminx
等等等等
DVBBS的后台
/admin_login.asp
当然如果你有它用户名和前台后台密码的时候就可以直接从那里进去
你应该是个刚开始玩入侵的玩家
建议多去看看一些初级教程
入侵一个网站不仅仅是后台,你有ASP、PHP、JSP的后门马吗
没有的话你及时进去了也什么都不干不了
入侵说简单也简单说难也难,看你怎么去学
从基础开始吧
有什么疑问给我发消息
当你调试、建设网站bai或者论坛的时候,网站程du序夫zhi带有说明的。你现在这样问dao,说明你还没尝试调试。
1、找到进入后台管理的登录口或者链接;
2、使用网站提供的默认的管理员账号登录进入后台,账号一般是:
用户名:admin
密码:admin,或者admin888
具体要看使用说明。
如果还有啥问题,请留言或者私信,如果回答的还算可以,请列为最佳答案
黑客入侵网站的思路其实跟我们的思路都是差不多的。首先从简单的入手,如果简单方式攻破了,自然不想花费太多时间去研究,黑客也是希望多花点时间挑战高难度的网站。
那么一般黑客先从哪里入手:
第一:网站后台,应该现在很多网站都是套用开源系统开放,所以网站后台地址很容易ping出来。大多都是admin、manage。所以,网站后台密码不要过于简单,很多管理员方便记住密码,大都是admin123。这样的网站,要把网站搞废,分分钟的事情。
第二:网站后台攻破不了的话,从数据库入手。由于服务器IP很容易PING出来,很多人数据地址都是采用物理数据库地址。那么就差数据库密码了。所以,如果网站数据库架设不严谨,考虑不周全,那么数据库同样也是简单的被攻破。
所以,做网站一定要找有经验的团队。
第一个最最重要的一点就是你得知道他的数据库物理地址,而且这个网站他没有设防数据库下载程序,你如果说下载到了数据库,我举的例子是以access数据库为主的,如果它有设数据库密码,也同样可以很轻松的破解它,因为access数据库的安全性是很烂的,网络上有很多专门破解access软件密码的工具,你去随便下载一个,破解后,再打开里面的管理员表,这样就看到管理员帐号啦,如果他的密码项里面没有设md5加密(如果有的话,他显示的是一段乱码)的话,那么你就直接输入就得到了他的后台密码啦。
相反如果有的话,可以去找一下在线md5破解,给转换一下。但是有的密码以32进制的,那很难破解的。要以软件转换密码,那需要时间哦,嘿嘿。