taskmasterfree
W-------
-
05/04/2016
-
2
-
6 bài viết
Lấy được dữ liệu admin nhưng không log in thành công được
Mình thực hành dùng sql injection bằng sqlmap và lấy được dữ liệu của bảng admin từ 1 website nhỏ. Mình cũng mò được trang login.php của trang. Tuy nhiên khi mình login vào thì trang báo lõi incorrect password. Form đăng nhập phía client cũng không có gì:
còn password thì có dạng:
Vậy có khả năng là password đã được encrypt trước khi lưu vào bảng không mọi người? Và nếu gặp trường hợp như thế này thì nên xử lý như thế nào?
P/S: Mình làm ethical hacking nên mình không muốn đổi password cũng như thêm user trong bảng admin.
Mã:
Username:
Password:
còn password thì có dạng:
Mã:
$1$po6WenQ1$W2PfQFeZdODhsif[COLOR=#FF0000]---------[/COLOR]
Vậy có khả năng là password đã được encrypt trước khi lưu vào bảng không mọi người? Và nếu gặp trường hợp như thế này thì nên xử lý như thế nào?
P/S: Mình làm ethical hacking nên mình không muốn đổi password cũng như thêm user trong bảng admin.