返回列表 发帖

[原创文章] 说说网站入侵

2009年12月19日 23:40  作者:流淚╮鮭鮭   来源:Chinallww.cn 3AST网络安全

) X; K: s9 O# E; S2 s
/ f, L. w. G( ]8 ~
最近很忙,互联网也很乱.可以说人人自危,3AST也因此转移了几次..
2 h2 _/ g, c, t+ N' M! O   今天没事,就说说关于网站入侵.
1 z! C8 g& N: c, c% o9 y) T1 R
# x: p. i% m) [2 B; l1,确定目标4 _2 V) \/ E7 G# k

  J; @- Z* o' |5 q, r- L- w   没目标你入侵什么?  所以有个目标才能入侵.不过不能因为一点小小的难度而放弃.那样就缺乏了挑战性...
1 J7 A5 E. O. j6 D2 P% K6 X
9 G' E+ k3 I) ]3 @2,了解目标网站情况
( E  w$ B; E2 C) h- }* E: ]% ]; M2 K* c6 T3 {; Q- A) l5 U
需要了解的有.
' B  x* F% ~/ X% b% [
1 [9 _1 @# m: t$ h& S(1),是利用什么语言编写的网站,比如说常见的 html asp php...不常见的 jsp shtml..! F% `5 Q  W4 j3 ]& K" r: a: A: o
(2),了解编写语言,接下来就需要了解,你要入侵的目标是个 整站系统.还是别人自行开发的程序.如果是前者则可以去下载个源文件,过来研究源文件(默认后台,默认帐号密码,默认数据库__等等可利用的.).后者的话/..就是下一步了.. |: f/ B! j# ?1 C$ ^! Q# T; a
& n. z* L; {# X! ~. Q
3,了解他的漏洞* d+ K* W5 T" \! [. U$ ~+ b

, n8 l' z" Q1 t1 p. q   如果是整站系统大家可以 百度 或者 谷歌下,找找是否有最新漏洞.或者老漏洞.如果有不妨都试试....
8 I6 [+ P* a! {, ^% b     如果是别人自行开发的程序那就找不到源文件.也找不到已知漏洞了.所以就得自己用手工,或者工具.去尝试注入.暴路径.爆数据库.之类的..
3 U0 [6 G! j9 ]3 d6 i2 d/ i! U2 t! \7 H1 O! H& s
4.拿shell..
0 a/ d+ @# Q+ S, b' s0 Q: C0 v( @' u- o4 m! |- C( g- v8 W
    拿到管理员帐号密码之后进入后台...要拿到更高的权限必须得拿shell...拿shell的几种常见方法..; _6 L) g( e/ y% ~$ I
    1.备份拿shell(很简单.网上很多教程)
1 H" X4 p/ ?) a; b& S. y    2.上传漏洞(利用抓包.再利用NC上传..)
% a% ^- \* ^) `   3.一句话(一句话木马经常用到)1 ]. C& D' k( M! W6 u5 V# U
     还有很多拿shell的方法.在这就不说这么多了..
, E2 ^9 p# J+ q2 p, }# w0 y, V. `3 q. A1 V; R5 c. e, M; A
5.拿服务器/
0 E. s: i+ n; |
; A  v1 k3 F0 }, m: |# f& H! X6 q      几种常见的方法.; N4 a9 @! P$ }$ {3 w
      serv-u (很多WEBSHELL都自带这个功能.)
% R, ~8 n* q& y& x/ _9 x9 P      上传CMD(添加帐号.再加入到管理员组,,前提是wscript.shell √ 命令行执行组件 )
! {, l! Y. J3 R$ q4 O2 p      pcAnywhere.(远控软件,多用在服务器...)7 o$ L5 I5 P  o4 P) u  |/ y
      .......................... 拿服务器的方法还有很多,不一一列出....7 _, ~+ Y; @# y  O9 E/ \
8 ?- u1 a& h6 r2 Q6 H
6.总结.
1 \$ ~! z+ d! J4 {5 F& U$ h( h/ M7 p
$ X' I. P8 \, }9 m        哎,很久没说话了,废话了这么多.
) w, x" c1 |! ^4 _' V7 w* W  U* t' Y1 N# d% \# n6 e& `
        很久没写东西了.最近为了我自己的博客.写了几篇了.3 P3 Z5 p( M7 X8 C2 o; h

% m- p. Z/ f5 @7 [2 T" i% j: _        希望大家多支持俺博客哈..
1

评分人数

娃娃好久都没来了嘛!

TOP

不错不错,最近3AST在转移还和国家政策有关系,专项备案难啊。。干脆不专项了。。
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

好多论坛都关了呢!
/ M) m2 L/ n4 Y& b3 z) F3ast还在,真高兴

TOP

娃娃,找不到你QQ号了

TOP

谢谢楼主分享技术。。。

TOP

返回列表