论文部分内容阅读
CPB2论坛是由http://www.pwsite.net/(动力在线)开发的一款ASP论坛,它有2个版本Access是免费版,SQL是商业版。CPB2在国内也有一部分市场,其界面风格很不错。程序编写者有一定的安全意识,避免了一些较为明显的SQL Injection漏洞。它的数据库用户和密码采用的是MD5加密,即使找到注入点利用起来也是相当麻烦。有什么办法可以直接修改任意用户密码呢?这就是本文的目的了。