返回列表 发帖

[原创文章] 说说网站入侵

2009年12月19日 23:40  作者:流淚╮鮭鮭   来源:Chinallww.cn 3AST网络安全

" E/ o7 r0 O. J

0 d& z0 \" R' {( |+ ?) d9 P最近很忙,互联网也很乱.可以说人人自危,3AST也因此转移了几次..8 @- }. ~0 ?  A" k! [. R
   今天没事,就说说关于网站入侵.
/ x5 M1 N; H: j) Q4 s& D. |2 a  w, o7 I% i
1,确定目标3 k% e; U2 C/ t2 N, U

$ L) L7 V7 G% d$ P9 H& C$ H   没目标你入侵什么?  所以有个目标才能入侵.不过不能因为一点小小的难度而放弃.那样就缺乏了挑战性...+ w9 }" C* |! v# V3 k' w" Y2 ?  \

; F! t( ?; `5 ^2,了解目标网站情况
/ {+ R- t3 r5 c4 S% W- P9 s, M/ i' \' K; l9 y
需要了解的有.
  [4 A- F0 @  `( ?+ L* z( Q2 x$ D2 T* S9 \, d2 X7 a
(1),是利用什么语言编写的网站,比如说常见的 html asp php...不常见的 jsp shtml..4 x; [0 J1 ^3 V; O6 v$ N* v
(2),了解编写语言,接下来就需要了解,你要入侵的目标是个 整站系统.还是别人自行开发的程序.如果是前者则可以去下载个源文件,过来研究源文件(默认后台,默认帐号密码,默认数据库__等等可利用的.).后者的话/..就是下一步了.8 e4 G& G/ m" P1 E. K" V8 L$ [+ H  N
3 y" t: W; l5 h/ R! H
3,了解他的漏洞
9 z; e6 z# c. D1 q: H% Q
# @! X. R# S3 z   如果是整站系统大家可以 百度 或者 谷歌下,找找是否有最新漏洞.或者老漏洞.如果有不妨都试试....# Z# h5 \0 n/ e7 J: K( s3 X  s
     如果是别人自行开发的程序那就找不到源文件.也找不到已知漏洞了.所以就得自己用手工,或者工具.去尝试注入.暴路径.爆数据库.之类的..+ W0 {+ c6 X5 T& e. S
& d, y$ v& h5 \5 f: B! q
4.拿shell..9 p. H/ x% g* }/ G6 k( a3 K+ O

% d  f" [  F2 @- q) f. v    拿到管理员帐号密码之后进入后台...要拿到更高的权限必须得拿shell...拿shell的几种常见方法..% ?, T' S. Z. }. F. ?  q! Q& T
    1.备份拿shell(很简单.网上很多教程)
3 E* H2 Y! _( J7 p    2.上传漏洞(利用抓包.再利用NC上传..)
' U. I1 l6 f+ [. E1 y3 q8 Q   3.一句话(一句话木马经常用到)
" v& w! F: }" A1 [9 M) l     还有很多拿shell的方法.在这就不说这么多了..
  O+ z; n0 V5 i/ y5 k+ o; j8 z; N% q+ ^6 E
5.拿服务器/5 X1 A5 Q' p) R2 m; {7 ?6 H

% g: G* X2 i) `4 A+ ]$ i& t& c" I      几种常见的方法.
% V* Q" k+ ?: C      serv-u (很多WEBSHELL都自带这个功能.)) g9 y9 I! n% I1 x
      上传CMD(添加帐号.再加入到管理员组,,前提是wscript.shell √ 命令行执行组件 )3 R9 W4 k* I, y! p* r
      pcAnywhere.(远控软件,多用在服务器...)9 A4 _! q  e4 c% I' X
      .......................... 拿服务器的方法还有很多,不一一列出....: l6 ~0 ]7 z, o1 J
: j3 W" R. q7 T2 i
6.总结.. K) _9 |" t# u

8 i- i+ Y0 c( Y# t9 f        哎,很久没说话了,废话了这么多.# O4 g1 Q, q6 _+ [  H9 {# z8 Y8 {" c

( ^4 R: x1 _8 y        很久没写东西了.最近为了我自己的博客.写了几篇了." ^  r% H; p  O& G& p/ U( G4 T
5 A! Q  I% u. l
        希望大家多支持俺博客哈..
1

评分人数

娃娃好久都没来了嘛!

TOP

不错不错,最近3AST在转移还和国家政策有关系,专项备案难啊。。干脆不专项了。。
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

好多论坛都关了呢!4 h# |8 g& L; R+ F+ j& V  N: |5 K  ^
3ast还在,真高兴

TOP

娃娃,找不到你QQ号了

TOP

谢谢楼主分享技术。。。

TOP

返回列表