通过搜索引擎网站黑客可以通過搜索特殊的“关键词”来查找到一些具有漏洞的网站。比方说在动态网站中一般会有CONN.ASP这个文件,它用于存储数据库文件的路径、名称等信息显然,这个文件是非常重要的所以,黑客在搜索引擎中总是喜欢使用它作为搜索关键词如: iiiurlr/adinin+toiin.asp
-
其中,admin表示后台管理口录它通常用于存储所有的管理文件。当然也可以改成一些其它的目录名,但目录名要在网站中存在才行如图所示。
-
在单击第一个搜索结果後将会打开如图所示的页面,在这里可以看到这个网站的管理结构
-
其中,甚至可以看到存储网站内容(如管理员用户名和密码)的数据库攵件(后缀名为mbd)在单击此文件后,windows7旗舰版可以立即把它下载到当前电脑中如图所示。
-
在使用Awm2007等软件打开此数据库文件后就可以获得网站各种歌要的信息了,此时网站的管理权限已经意味着被黑客得手了。
经验内容仅供参考如果您需解决具体问题(尤其法律、医学等领域),建议您详细咨询相关领域专业人士