具體問題具體分析:注射點(diǎn)就是你所說的SQL注入,有些網(wǎng)站后臺(tái)有過濾,比較麻煩,進(jìn)去后找到上傳圖片的地方,把你的小馬上傳,帶到webshel,然后發(fā)到馬來西亞,進(jìn)入后臺(tái)前,和明日男孩一起猜測(cè)后臺(tái)管理的用戶和密碼,首先檢查注入點(diǎn),搞定了,就算網(wǎng)站被你黑了,任何登錄這個(gè)網(wǎng)站的用戶都會(huì)被你的木馬擊中。
首先檢查注入點(diǎn)。進(jìn)入后臺(tái)前,和明日男孩一起猜測(cè)后臺(tái)管理的用戶和密碼。進(jìn)去后找到上傳圖片的地方,把你的小馬上傳,帶到webshel,然后發(fā)到馬來西亞。有些網(wǎng)站后臺(tái)有過濾,比較麻煩。具體問題具體分析:注射點(diǎn)就是你所說的SQL注入。如果你想入侵SQL注入,你必須找到網(wǎng)站中是否有注射點(diǎn)。明孝子是一個(gè)找出網(wǎng)站注入點(diǎn)的工具,然后用明孝子獲取網(wǎng)站后臺(tái)的地址,同樣使用。也可以猜測(cè)后臺(tái)管理的用戶和密碼。猜對(duì)了就可以進(jìn)入后臺(tái)了。這個(gè)時(shí)候,你就是那個(gè)網(wǎng)站的管理員。呵呵,那就在后臺(tái)找個(gè)可以上傳圖片的地方,上傳你的小馬,成功的話就拿到網(wǎng)站許可,發(fā)到馬來西亞去。搞定了,就算網(wǎng)站被你黑了,任何登錄這個(gè)網(wǎng)站的用戶都會(huì)被你的木馬擊中。
{1。