简单的SQL注入漏洞方法

简单的SQL注入漏洞方法

很多人估计听说过很多黑客入侵了什么什么网站,挂了什么什么马。或许对于一些不懂或刚接触网络的人来说,他们是很高深莫测,像神一样的存在。其实不然,网络技术也没那么复杂,只要你肯学,任何人都学会。今天,小编就针对SQL网站注入进行简单的分析,希望能增强你们的安全防范意识,建设好我们的绿色网络。

打开SQL注入工具,如Domin3.5,利用SQL注入工具进行入侵

打开SQL注入工具,如Domin3.5

将你要入侵的网站地址输入到 当前路径

点击连接

进入连接后,他会自动的发现一些可用漏洞,我们随便点一个试试

点击一个漏洞,点击右键,点击检测注入

然后会进入这个页面,点击开始检测 然后点击猜解表名

然后我们会发现有一个名叫 shop-admin 的表名,点击,然后点击猜解列名

然后选择前两个表名,点击右侧 开始猜解 首先出来的是用户名

接着是密码 不过密码是经MD5加密的,需要到破解网站破解

最后进入破解密码就行了