陕西学业水平考试,密码

来源:百度知道 编辑:UC知道 时间:2024/05/07 12:27:20
陕西学业水平考试,我改了密码以后为什么再登录时他说我密码错误?注:密码绝对没错!!!急求
在线=,有知道的速度

首先确保密码正确
当你输入后如果出现:“考藉号或密码错误!05”说明是网络的问题,你只需等到服务器宽松的时段即可。
但如果是:“考藉号或密码错误!”(没有05)就说明是你学籍号,密码的问题了,这样就不好办了!
如果是第一种情况就不要担心了。

那个网站很垃圾的。用原来的密码试试,不行只能给管理员留言了。

1。突破script的限制。

例如,某网页上有一文本框,允许你输入用户名称,但是它限制你只能输入4个字符。许多程序都是在客户端限制,然后用msgbox弹出错误提示。如果你攻击时需要突破此限制,只需要在本地做一个一样的主页,只是取消了限制,通常是去掉VBscript或IavaScript的限制程序,就可以成功突破。

如果是javascript做的,干脆临时把浏览器的脚本支持关掉。如果是有经验的程序员常常在程序后台再做一遍检验,如果有错误就用response.write或类似的语句输出错误。

2。对SQL的突破

例如某网页需要你输入用户名称和口令,这样就有两个文本框等待你的输入,现在我们假设有一用户adam,我们不知道他的口令,却想以他的身份登陆。

正常情况下,我们在第一个文本框输入adam,第二个文本框输入1234之类的密码,如果密码正确就可以进入,否则报错。

程序中的查询语句可能是:

sql="select * from user where username='"&text1.value&"' and passwd= '"&text2.value&"'"

执行时候就是

select * from user where username='adam' and passwd='1234'

好了,如果我们在text2里输入的不是1234,而是1234'"&"'or 1=1