① php網站需要授權才能使用後台的全部功能,這個該如何破解啊
install.lock文件表示網站已安裝(數據完成初始化),沒有這個文件打開網站可能會跳轉到安裝界面。
如果你有源碼的話,完全可以通過修改密碼跳過授權進去後台。但這要看源碼復雜程度。另外如果後台功能有授權用戶許可權問題,那修改就更麻煩了。
如果你掌握了資料庫,不如直接在資料庫里增加個用戶數據,賬號密碼和用戶許可權隨便填,難點在於找到密碼加密的方法。
② 關於php網站後台加密的破解
常規的網站破解是通過SQL入注來破解,如果程序員注重了SQL入注那這個方法就很難行得通。二者就是採用暴力猜密碼的方法,如果登錄設置了驗證碼難度就會很大。
破解這東西還是需要自己花很多時間和精力去琢磨滴。
③ 網站程序是php+mysql 後台管理密碼忘記了,如何修改
網站程序是php+mysql 後台管理密碼忘記解決辦法:
1、在命令行運行:taskkill /f /im mysqld-nt.exe
下面的操作是操作mysql中bin目錄下的一些程序,如果沒有配置環境變數的話,需要切換到mysql的bin 目錄下執行如下語句。不然無效
2.繼續在命令行運行:mysqld-nt --skip-grant-tables
3.新開一個命令行運行:mysql -u root (如果沒有配置mysql的bin環境變數的話需要切換到bin目錄下執行此語句)
如果不想改密碼,只是想看原來的密碼的話。可以在命令行執行這個語句
select host,user,password from mysql.user;//即可查看到用戶和密碼
如果要修改密碼的話,在命令行下執行下面的語句
update mysql.user set password='這里填寫你要設置的密碼' where user='root';
這里我設置了空密碼。
完成這些操作後,繼續在命令行運行
taskkill /f /im mysqld-nt.exe;//安全著想,先結束,因為現在這樣是可以用mysql -u root 直接登錄的
net start mysql;//啟動mysql服務
至此,mysql的root密碼遺忘解決方法就算弄完了。
④ 如何從網站主頁破解進入資料庫伺服器
方法/步驟
1 我們首先要在網站源碼裡面找到,php資料庫的用戶名和密碼,還有ip地址,才能連接資料庫伺服器,一般資料庫信息文件,在首頁裡面都是有包含的,就拿dedecms來說,打開首頁,會看到if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))。
2 我們就找data目錄下的common.inc.php文件,就會看到資料庫連接信息。
3 dbhost就是ip地址,這個是資料庫的IP地址,dbname 就是資料庫名字,dbuser就是資料庫的用戶名,dbpwd就是資料庫的密碼,然後打開我們要用到的mysql資料庫連接軟體Navicat for MySQL。
4 依次 文件-->新建連接,然後出現連接信息,連接名隨便寫,ip地址就寫你要連接的伺服器的ip地址,埠不變3306,如果有改變就寫設置的埠就可以,用戶名就寫剛剛得到的用戶名,密碼就寫密碼。然後連接就行。
5 我只是給大家拿dede一個演示,這樣就可以了,如果其他的網站,根據源碼的不同,資料庫信息所在的文件也有所不同,一般都在conn.php,config.php,common.php,inc.php裡面找就行了。
⑤ 求解,php網站,後台登陸密碼忘記了。怎麼辦。
PHP網站後台登錄密碼忘記之後有兩種辦法:一種是在資料庫中更改後台的登錄密碼;另一種就是刪除一個文件,然後進行重新安裝。
1、在資料庫中修改完網站後台登錄密碼的方法:
首先需要登錄網站資料庫,進入資料庫的管理界面
注意事項:
1、需要准確的找到該文件install.lock並進行刪除;
2、然後將新的install文件夾上傳到根目錄
⑥ zblogPHP後台登錄密碼忘記了怎麼辦
進入zblog官方論壇。點擊如圖所示的「找回密碼」
點擊登錄,即可進入後台。進入後,點擊左側導航的用戶管理選項,選擇管理員賬戶進行修改密碼即可
⑦ 用php寫的網站可以用什麼工具來檢查它是否被掛馬被植入後門了
清馬
1、找掛馬的標簽,比如有<script language="javascript" src="網馬地址"></script>或<iframe width=420 height=330 frameborder=0
scrolling=auto src=網馬地址></iframe>,或者是你用360或病殺毒軟體攔截了網馬網址。SQL資料庫被掛馬,一般是JS掛馬。
2、找到了惡意代碼後,接下來就是清馬,如果是網頁被掛馬,可以用手動清,也可以用批量清,網頁清馬比較簡單,這里就不詳細講,現在著重講一下SQL資料庫清馬,用這一句語句「update 表名 set 欄位名=replace(欄位名,'aaa','')」, 解釋一下這一句子的意思:把欄位名里的內容包含aaa的替換成空,這樣子就可以一個表一個表的批量刪除網馬。
在你的網站程序或資料庫沒有備份情況下,可以實行以上兩步驟進行清馬,如果你的網站程序有備份的話,直接覆蓋原來的文件即可。
修補漏洞(修補網站漏洞也就是做一下網站安全。)
1、修改網站後台的用戶名和密碼及後台的默認路徑。
2、更改資料庫名,如果是ACCESS資料庫,那文件的擴展名最好不要用mdb,改成ASP的,文件名也可以多幾個特殊符號。
3、接著檢查一下網站有沒有注入漏洞或跨站漏洞,如果有的話就相當打上防注入或防跨站補丁。
4、檢查一下網站的上傳文件,常見了有欺騙上傳漏洞,就對相應的代碼進行過濾。
5、盡可能不要暴露網站的後台地址,以免被社會工程學猜解出管理用戶和密碼。
6、寫入一些防掛馬代碼,讓框架代碼等掛馬無效。
7、禁用FSO許可權也是一種比較絕的方法。
8、修改網站部分文件夾的讀寫許可權。
9、如果你是自己的伺服器,那就不僅要對你的網站程序做一下安全了,而且要對你的伺服器做一下安全也是很有必要了!