电脑硬件 软件大全 业界动态 天南海北 知识园地 大众生活 娱乐在线 网址大全 常用软件 系统补丁 病毒防治 文学作品 工具大全 繁体中文
房产家居 悦铃订置 通信技术 数据业务 固话产品 无线产品 博客日记 江苏音乐 金坛网通 常州网通 政策法规 国内新闻 本地新闻 设为首页
行业新闻 八面来风 国外资讯 车行天下 游戏在线 军事瞭望 网通电影 溧阳房产 笑话幽默 生活男女 健康美容 明星汇聚 旅游资源 邮箱登录
 
当前位置:通讯首页 >> 中国网通 >> 溧阳网通 >> 入侵网站之通用手法!

入侵网站之通用手法!
2007-03-29 16:03:21  作者:djp  来源:  浏览次数:0  网友评论0  文字大小:【】【】【】 评分等级:0

入侵网站之通用手法!


本文主要是为菜鸟朋友系统的学习入侵网站的基本思路,有些刚入门的菜鸟朋友拿到

一个网站后不知道如何下手,这里我给出入侵网站的整体思路,这个思路是目前入侵

网站的主流,也是目前通用的入侵网站思路。好了,下面看具体内容。

            入侵网站之通用手法


一.首先看看有没有上传漏洞。

用工具扫目标网站,看看是否有上传的漏洞----存在漏洞就上传个小马----然后就上

传大马。这样就得到了整个网站的WEBSHELL。


二.没上传漏洞,就可以扫扫存不存在注入点。若存在,则:

扫出管理员账号和密码----扫后台-----进入后台找上传文件的地方----把ASP木马改

成图片格式上传,然后用备份数据库功能备份成ASP木马-----得到网站webshell。

 

三.若也不存在注入漏洞。则:

1.看看是否存在默认数据库比如BBSXP默认为/bbs/database/bbsxp.mdb dvbbs默认为

/bbs/database/dvbbs7.mdb等等,或查看与入侵目标网站相同网站的源代码,找到默

认数据库下载地址-----找到管理员账号和密码-----由论坛登陆后台管理,查找上传

文件或图片的地方,把ASP木马改成图片形式上传。------利用备份数据库功能,备

份成ASP木马。--------得到网站webshell。


2.利用爆库漏洞,下载整个数据库,得到数据库后的步骤就与上面一样了。

 

四,若注入没什么利用价值,也不存在以上的相关漏洞。不过只找到一个后台。则:

可以尝试以下几个看看能不能进入,

'or''=''or''or'   asp'or'1   'or'='or' 'or''='

很多时候得到后台就可以通过这些进入了后台,进入后台后的步骤就同上。

 


五.如果一个站点不存在以上的漏洞,找不到任何突破口,下面就要用到旁注了。看

看这个网站的服务器绑定了多少个域名,对每个域名进行以上一到四这四个过程的检

测,若拿到其它域名的WEBSHELL-------接下来就是提升权限拿系统权限-----通过提

升系统权进一点控制这个不存在漏洞的网站。


本文引用地址:http://www.19005.com/gscp/2007/0329/content_16457.htm

责任编辑:

发表评论】 【加入收藏】 【告诉好友】 【打印本页】 【关闭窗口】 【返回顶部
相关评论 0条评论  发表/查看更多评论 
发表评论  【返回顶部】【关闭窗口】 
评分: 1 2 3 4 5

    
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。