拿到了一个站点,可是却对数据库无从下手,不知道数据库的后台密码。其实要破解数据库密码是很不容易的,最简单的方法,是用替换法。就是把原来的数据库密码,替换为“123456”或更简单,用123456登陆就可以了,当然那是admin的密码。
用到的工具只有两个,一个是如图:

然后打开,找到你的数据库,选择左下面的,blog Member.点击查询,在右面的窗口中就出现mem_name和mem_password就是站长的名字,密码。如图。

最后,很简单的一步,大家可以看到。mem_password下面的密码是32位进制的,根本看不懂呀,怎么办。可以到百度里搜索一下,“MD5在线破解”然后进入,
这样,你可以用123456的密码登录到后台了。
很简单吧,当然,zblog博现在有密码重置工具了,这里只是讲下黑客破解数据库的思路,不仅是zblog的数据库,别的也是如此,比如动易等,只要是ASP数据库,只要你能得到他的data里的东东,所以站长们一定要做好数据库的保护。写到这里,有必要说一下数据库的防范。
一、在数据库名字中加入“#”这个符号,作用是可以截断黑客的下载,当遇到“#”时,便不能下载了。
二、转移数据库的路径。使黑客不能正确的找到你的数据库在哪里放着。当然还有别的方法,不多提了。
三、定期更换FTP的密码,因为发现,你所租用的虚拟主机的FTP,服务人员是可以看到的。万一他不在那里工作,你的站点随时有危险。
四、要定期做备份。这个大学生村官不用多说了吧!
© 本站部分内容来源网络,版权归原作者所有。

- 评论:(0)
- 引用通告
【已有0位网友发表了看法】点击这里获取该日志的TrackBack引用地址