ASP的网站,我知道后台登陆页面了,如何取得后台用户和密码?

 我来答
临汾论坛
2011-08-11 · TA获得超过266个赞
知道小有建树答主
回答量:373
采纳率:0%
帮助的人:202万
展开全部
可以利用一些软件暴力破解,意思也就是不停猜用户名和密码,如果没有验证码的话,成功率也是蛮高的,可惜耗费时间相对比较长,不过这不是好的现象,如果是自己的下载数据库修改,如果是别人的,这样做会对自己不利,慎重。
更多追问追答
追问
暴力破解有什么好工具吗?我只是想试下网站真的可以攻击吗!留个痕迹而已。没有别的坏想法。
追答
我手头现在没有,不过你可以百度或者谷歌上手,很多的,但现在很多防止这种方法的,就比如你现在发现的这种登陆页面,也许就是一个假的登陆页,不管你输入任何内容都会提示用户名和密码密码,而从不经过数据库比对验证,这样的话暴力破解也没办法了。
柴沛文00K
2011-08-11 · TA获得超过635个赞
知道小有建树答主
回答量:1203
采纳率:0%
帮助的人:192万
展开全部
what do they use to validate user id and password?
追问
应该是用POST提交的,而且没有验证码!
追答
can you see what form fields name?
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
抱树林12
2011-08-11 · TA获得超过440个赞
知道答主
回答量:270
采纳率:0%
帮助的人:66万
展开全部
你有网站的源文件吗?或者是ftp,再或者是网站单独的数据库,其实问这些都是主要为了得到数据库,网站的password 之类的都在数据库中的admin表,或者login表中。如果没有的话就直接问网站管理者,或者网站建设者。其他的方式就通过黑客攻击网站吧,一般网站系统都是有很多漏洞的。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
绿色健康品质生活
2011-08-11 · TA获得超过2625个赞
知道小有建树答主
回答量:489
采纳率:100%
帮助的人:169万
展开全部
request啊,这么简单了。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(2)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式