然后单击新出现的窗口中的“运行”按钮,SQL事件探查器就进入了监视状态。我们再到管理软件输入用户名和错误的密码登录该软件,这时我们就会发现SQL事件探查器捕捉到了管理软件提交的SQL语句,如图2所示。 我们来看一下捕捉到SQL语句: SELECT count ( *) FROM xitong_yonghu WHERE ( xitong_yonghu.yonghuming =’1’ and xitong_yonghu.mima =’netadmin’ ) 看到了吧,表xitong_yonghu就是存放管理软件的用户名和密码的表,这样我们就到数据库中查看这个表的记录就可以找出密码了。