我正在做一些黑客练习,我必须获得对网站数据库的访问权限,这样我才能删除所有记录。
进入管理员面板的方法是通过密码(无用户名)。我尝试了一些进入(SQLi、SSI、cookies)的方法,但没有成功。但是,通过阅读该网站的一些页面,我在“新闻”上发现了一些关于谷歌抓取一些它不应该抓取的链接并且他们修复了它,所以检查robots.txt文件给了我一个/secret目录,其中有是一个名为admin.php(检查密码是否正确)和admin.bak.php的 php 文件。打开备份后,它返回:
错误匹配哈希 dc2240d8ee745db929a6944ae7a8d016
该哈希是 MD4,因为我在服务器的一个隐藏目录中找到了一个文件,他们试图在其中生成 MD4 哈希。
我试过了:
findmyhash -h dc2240d8ee745db929a6944ae7a8d016
和
hashcat -m 900 -a 0 dc2240d8ee745db929a6944ae7a8d016
但他们都无法破解它。我怎么能这样做?