https://www.t00ls.com/thread-72517-1-1.html
有个兄弟问了这个注入貌似可以注入跑到管理员操作员的密码,研究了一下,用户数据在sys_user表里面,默认的最高管理员9999 的口令是123456,加密算法用的DES,密钥用的弱口令,所以如果注入拿到了加密结果,可以迅速解开。还有一个办法,口令一般就是六位数字,用爆破的方法也能搞开,burp中跑的时候直接看302跳转的包,那个口令就是正确的
有个兄弟问了这个注入貌似可以注入跑到管理员操作员的密码,研究了一下,用户数据在sys_user表里面,默认的最高管理员9999 的口令是123456,加密算法用的DES,密钥用的弱口令,所以如果注入拿到了加密结果,可以迅速解开。还有一个办法,口令一般就是六位数字,用爆破的方法也能搞开,burp中跑的时候直接看302跳转的包,那个口令就是正确的









