破解MD5密码
接下来选择左侧Smt_admin字段,这时右侧里面出现了两个用户,不过密码都被MD5加密了。因此为了破解其密码,打开“IE浏览器”界面,在地址栏处输入“www.cmd5.com”回车,进入到MD5解密界面,从中将加密的用户密码输入进去,单击“MD5解密”按钮,稍等片刻后,即可得到加密的明文密码(图4)。
图4 解密得到明文密码为Admin
既然现在已经得到了管理员账号和其密码,我们接下来要做的就是后台登陆了,这里在该漏洞网站的优异域名后面,加上admin目录此时便可立即跳转到“后台登陆”界面,然后从中输入解密成功的管理员账号、密码(图5)。
图5 登陆后台界面