|
|
| |||
![]() |
| 通讯首页 | 通信技术 | 数据业务 | 手机天地 | 通信知识 | 科技快讯 | 中国移动 | 中国联通 | 中国电信 | 中国铁通 | 中国网通 |
入侵网站之通用手法!
入侵网站之通用手法!
一个网站后不知道如何下手,这里我给出入侵网站的整体思路,这个思路是目前入侵 网站的主流,也是目前通用的入侵网站思路。好了,下面看具体内容。 入侵网站之通用手法
用工具扫目标网站,看看是否有上传的漏洞----存在漏洞就上传个小马----然后就上 传大马。这样就得到了整个网站的WEBSHELL。
扫出管理员账号和密码----扫后台-----进入后台找上传文件的地方----把ASP木马改 成图片格式上传,然后用备份数据库功能备份成ASP木马-----得到网站webshell。
三.若也不存在注入漏洞。则: 1.看看是否存在默认数据库比如BBSXP默认为/bbs/database/bbsxp.mdb dvbbs默认为 /bbs/database/dvbbs7.mdb等等,或查看与入侵目标网站相同网站的源代码,找到默 认数据库下载地址-----找到管理员账号和密码-----由论坛登陆后台管理,查找上传 文件或图片的地方,把ASP木马改成图片形式上传。------利用备份数据库功能,备 份成ASP木马。--------得到网站webshell。
四,若注入没什么利用价值,也不存在以上的相关漏洞。不过只找到一个后台。则: 可以尝试以下几个看看能不能进入, 'or''=''or''or' asp'or'1 'or'='or' 'or''=' 很多时候得到后台就可以通过这些进入了后台,进入后台后的步骤就同上。
看这个网站的服务器绑定了多少个域名,对每个域名进行以上一到四这四个过程的检 测,若拿到其它域名的WEBSHELL-------接下来就是提升权限拿系统权限-----通过提 升系统权进一点控制这个不存在漏洞的网站。
|
|
| 网通介绍 | 版权声明 | 广告服务 | 联系我们 | 诚聘英才 | 友情链接 | 网站公告 | 留言本 |
本站所有文章,发表者拥有版权,本站拥有展示权,转载请注明出处!.拒绝任何人以任何形式在本站发表与中华人民共和国法律相抵触的言论! 2006-2008 ALL reserved 中国网络通信集团公司溧阳市分公司 |