返回列表 发帖

[原创文章] 说说网站入侵

2009年12月19日 23:40  作者:流淚╮鮭鮭   来源:Chinallww.cn 3AST网络安全


6 L  y+ a. e- k$ O/ R8 \" \+ B9 \3 F2 U! _  P  y
最近很忙,互联网也很乱.可以说人人自危,3AST也因此转移了几次..
0 K( |1 q5 v; g& d* \/ ^   今天没事,就说说关于网站入侵.( {% v* B& A) v1 z1 ^, u% P$ o

$ p4 |% |( Q( E, {! Y1,确定目标
7 r- ?0 b+ k* G- h$ o  t0 `/ w7 M# d1 k+ G2 f! p1 A
   没目标你入侵什么?  所以有个目标才能入侵.不过不能因为一点小小的难度而放弃.那样就缺乏了挑战性...- R# W# A# C- ^8 D. _7 V
$ d% Z# O8 _1 m) C  `# B3 m/ e
2,了解目标网站情况9 b, v1 t! ]  R' s/ N
+ F3 V' Y5 I' \+ v
需要了解的有.  e3 V6 T' i) c/ @( E0 Y4 [

$ T3 S+ ^2 b& d(1),是利用什么语言编写的网站,比如说常见的 html asp php...不常见的 jsp shtml..# i1 d/ N9 v7 X0 @! F
(2),了解编写语言,接下来就需要了解,你要入侵的目标是个 整站系统.还是别人自行开发的程序.如果是前者则可以去下载个源文件,过来研究源文件(默认后台,默认帐号密码,默认数据库__等等可利用的.).后者的话/..就是下一步了.) k" G1 N7 y8 f
+ e/ K2 q/ ]( X! H
3,了解他的漏洞
# p4 C$ ?  g* t' i6 M
9 v* X2 j4 _) o. k! d) P! [. a   如果是整站系统大家可以 百度 或者 谷歌下,找找是否有最新漏洞.或者老漏洞.如果有不妨都试试....
+ z! \- e- e3 v7 i0 e     如果是别人自行开发的程序那就找不到源文件.也找不到已知漏洞了.所以就得自己用手工,或者工具.去尝试注入.暴路径.爆数据库.之类的..$ @) u  @7 H# e& @# |% B

! @2 `4 l. {' Y" n( E4.拿shell..
; c  t+ R9 `" X0 P; k( l; d4 L5 |; c
    拿到管理员帐号密码之后进入后台...要拿到更高的权限必须得拿shell...拿shell的几种常见方法..
" [' }0 ]" E7 I5 E2 R    1.备份拿shell(很简单.网上很多教程)0 c0 w% |0 k: t" I+ Y
    2.上传漏洞(利用抓包.再利用NC上传..)
2 v/ k$ K1 @) x: S. I% E   3.一句话(一句话木马经常用到)/ X) [  `1 ~+ `0 V  V( J1 `
     还有很多拿shell的方法.在这就不说这么多了..
) p7 _7 m- u; W/ Z- t, _2 f( p/ ~) C2 p: t
5.拿服务器/
9 b+ L! y( Y" s: r. J- o" W: a7 E/ D/ g$ H8 k1 u- ]
      几种常见的方法.% z% x7 {6 \, y) a; \
      serv-u (很多WEBSHELL都自带这个功能.)2 u5 U2 _( d( c3 L5 V6 H
      上传CMD(添加帐号.再加入到管理员组,,前提是wscript.shell √ 命令行执行组件 )- C$ b% Z3 n( P( q
      pcAnywhere.(远控软件,多用在服务器...)' _- T1 V- n8 F6 z
      .......................... 拿服务器的方法还有很多,不一一列出....
$ l% t( O$ Z& }8 T* v9 ^+ b* k* V8 x2 j# O2 w9 }
6.总结./ z) j+ H, H) W
) U3 o8 E# ]: b7 B- K( S8 @6 I- R' y
        哎,很久没说话了,废话了这么多.- j7 G2 S) f* ~- O
0 D, z, R  U' m( R0 T1 p
        很久没写东西了.最近为了我自己的博客.写了几篇了.0 C& {- p/ {9 e  q. Z; U* D
* z* [4 b5 ~) Z& d+ k0 W* m
        希望大家多支持俺博客哈..
1

评分人数

娃娃好久都没来了嘛!

TOP

不错不错,最近3AST在转移还和国家政策有关系,专项备案难啊。。干脆不专项了。。
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

好多论坛都关了呢!* L& t, ?, R2 u1 C# B& n
3ast还在,真高兴

TOP

娃娃,找不到你QQ号了

TOP

谢谢楼主分享技术。。。

TOP

返回列表