-
黑客入門(mén)級(jí)操作!萬(wàn)能密碼直接登錄系統(tǒng)
登錄網(wǎng)站時(shí),一般都需要先注冊(cè),提供賬號(hào)和密碼,下次登錄時(shí),如果賬號(hào)和密碼相匹配則能登錄成功,相反則無(wú)法登錄。 但很多人應(yīng)該有過(guò)忘記密碼的經(jīng)歷,這時(shí)該如何登錄呢?答案是「萬(wàn)能密碼」。 萬(wàn)能密碼,簡(jiǎn)單來(lái)說(shuō)就是可以登錄任意網(wǎng)站的密碼,它并不是一個(gè)真正意義上的密碼,而是一個(gè)擁有「不同變體的格式」。 萬(wàn)能密碼是一個(gè)比較老的漏洞,都是利用SQL語(yǔ)法來(lái)注入,其實(shí)這也是注入的一種,都是因?yàn)樘峤蛔址醇舆^(guò)濾或過(guò)濾不嚴(yán)格而導(dǎo)致的。 雖然該漏洞比較老,但至今仍有很多網(wǎng)站管理員不夠重視,再加上該漏洞比較簡(jiǎn)單,任何一個(gè)安…