突破菜鸟在学习脚本入侵会遇上的难点!
[b][color=#ff0000]原创作者:BKK[3.A.S.T]SDO$O9QL信息来源:3.A.S.T网络安全团队 [/color][/b][url=http://www.3ast.com.cn/][b][color=#ff0000]www.3ast.com.cn[/color][/b][/url][b][color=#ff0000] [/color][/b]
re`*m$^l
好了,废话不多说,我经常在很多黑客论坛逛,经常会去提问区转转,有时候能解决的顺手解决了, 还可以回忆起当初自己初学时的情景.(pJd e/u$[
Fg ~?MP$JC+h
第一个,特大问题:
入侵网站教程看了挺多,但还是不会用.{ AWE\)d7vA#Y2{7I
;A(W%L|,E`4? _
比如说有些朋友看的入侵网站的教程, 有SQL注入 , 有cookies注入, 有通过整站程序的特殊漏洞入侵, 有通过类似ewebeditor这样的漏洞入侵,有旁注,等等等等. ^!F5?Oe?\U
但是真正拿到一个站的时候呢,却不知道怎么办.. 我一个徒弟上次碰上这样的情况, 他想拿一个站, 旁注没有,说该IP没绑定任何国际域名.. 后台找不着, 注入点找不到,上传这些更找不到,甚至连这个站是什么程序的都不知道.. 把这个问题丢给我.
.g#}I8W6i4`1r
我拿到手上,先进去浏览了一下, 的确,整个站大部分都是html 这样的静态页面,根本找不到id=? 这样的形式的..