-
用「萬能密碼」直接登錄系統(tǒng),真是絕了~
你聽過一個(gè)APP叫”WiFi萬能鑰匙“嗎?這是一款自動(dòng)獲取周邊免費(fèi)Wi-Fi熱點(diǎn)信息并建立連接的手機(jī)工具。 那么你知道在網(wǎng)安領(lǐng)域中,有一個(gè)”萬能密碼“嗎?它也可以讓你在不知道密碼的情況下,就能拿到某網(wǎng)站的用戶信息,直接登錄賬戶。 那么什么是”萬能密碼“呢? 首先,你要知道,萬能密碼是最常見的SQL注入漏洞。當(dāng)你在登錄某網(wǎng)站時(shí),通常需要輸入用戶名和密碼進(jìn)行驗(yàn)證,這時(shí)候,網(wǎng)站需要查詢數(shù)據(jù)庫,查詢數(shù)據(jù)庫,就是執(zhí)行SQL語句。這種通過在提交的數(shù)據(jù)里加入SQL代碼巧妙地改變后臺(tái)SQL執(zhí)行邏輯的攻擊方式,就…