信息来源:学生黑客联盟文章作者:Kljing文章正问: 我第一次入侵是看教程看来的是借助百度搜索来暴库第一步:进入百度 搜索 admin.asp空格dir第二步:现在已经直接得到很多网站的数据库连接路径。 你可以随便选择一个项目,进去,接着就是看它的文件列表就一个个列出来了,而且后缀都会是.asp里面的admin.asp是管理员登陆地址,后缀是.mdb的文件是数据库文件,有时数据库文件会放在.db的文件夹里。有些管理员害怕非法下载,于是会制造出一个假的和一个真的,这样就看你的运气咯!随便下一个(因为我那时不会判断)有了数据库,当然就是下载下来,用工具浏览,我给大家推荐一个数据库浏览器--<辅臣数据库浏览器>。用它打开数据库浏览内容,里面一般有管理员的帐号和密码(username是管理员帐号,接下去那个就是密码咯~~~)接着就可以获取管理员号,登陆admin.asp去登陆,对网站管理。这种方法对新手来说不一定会成功,有时候数据库里没有帐号和密码,但是,知道这个原理就好了。我写的可能不是很好。希望大家能看懂,我的第一次入侵是不是很笨啊!!!!呵呵~~~学了可不要搞破坏哦