返回列表 发帖

[原创文章] 说说网站入侵

2009年12月19日 23:40  作者:流淚╮鮭鮭   来源:Chinallww.cn 3AST网络安全

8 y, X5 a0 I( F  j% G
( \  B4 q0 n1 i$ o
最近很忙,互联网也很乱.可以说人人自危,3AST也因此转移了几次..5 M  n" e% C- u1 p# i0 M3 ]
   今天没事,就说说关于网站入侵.* k1 _7 k$ a+ U7 c5 s* d
$ ~( v4 E9 |% S
1,确定目标, l0 H/ D1 C" J8 d- b+ k8 p5 g
+ }; Y( a1 a& X& [3 |3 B5 Z
   没目标你入侵什么?  所以有个目标才能入侵.不过不能因为一点小小的难度而放弃.那样就缺乏了挑战性...
( c$ Y$ w5 n8 d7 q; ?
5 G& ^+ Y, \, m; c2,了解目标网站情况/ H2 x4 f4 h: q# p; K: T# {
( d5 o9 @/ c! d% M* e! N( ^0 x
需要了解的有.
6 Z. P# l' e5 |0 S8 w6 |: @9 W, s3 R' s# N; E- y) Q. j  j
(1),是利用什么语言编写的网站,比如说常见的 html asp php...不常见的 jsp shtml..3 }) w; w# {. d
(2),了解编写语言,接下来就需要了解,你要入侵的目标是个 整站系统.还是别人自行开发的程序.如果是前者则可以去下载个源文件,过来研究源文件(默认后台,默认帐号密码,默认数据库__等等可利用的.).后者的话/..就是下一步了.0 T! H# e+ d, g$ a3 V& v' g
/ s' V0 U# i( Q4 K/ M: o
3,了解他的漏洞
9 `$ N. b. \) l1 M: E! P) W5 {- z3 a
   如果是整站系统大家可以 百度 或者 谷歌下,找找是否有最新漏洞.或者老漏洞.如果有不妨都试试....
/ d) L: s: U& l1 P) i     如果是别人自行开发的程序那就找不到源文件.也找不到已知漏洞了.所以就得自己用手工,或者工具.去尝试注入.暴路径.爆数据库.之类的..7 k  z2 _) J2 q% L
) r; H: k& }2 x; D; A* x( n
4.拿shell..
$ Z  E, m+ U2 E' ^$ D0 N( A2 ]- w5 e9 w0 t2 o/ w
    拿到管理员帐号密码之后进入后台...要拿到更高的权限必须得拿shell...拿shell的几种常见方法..
  q2 o5 R: U7 j0 C! G    1.备份拿shell(很简单.网上很多教程)
$ e, j$ _/ e6 Q: }! i* U- T    2.上传漏洞(利用抓包.再利用NC上传..)7 ~) `0 L: e4 J6 V6 H: {
   3.一句话(一句话木马经常用到)
4 f, y) d) D) G$ W     还有很多拿shell的方法.在这就不说这么多了..! m; \$ S$ \8 b1 X

  n# ?: S7 ]! I5.拿服务器/
, ~* W" c  Z8 ]. t  a( W" G. n) N: B
- ~7 \! T( U, e4 J7 p9 R1 ]0 [      几种常见的方法.
+ D/ q; `3 t- o) f      serv-u (很多WEBSHELL都自带这个功能.)* v5 K+ y3 H- k. m, j) d( r
      上传CMD(添加帐号.再加入到管理员组,,前提是wscript.shell √ 命令行执行组件 )
- p1 d0 R$ k* v' J! T      pcAnywhere.(远控软件,多用在服务器...): K2 ?2 W; a/ V; Q
      .......................... 拿服务器的方法还有很多,不一一列出....8 F/ i! h) V' E! [
2 B* l' `( R5 Q( C' ?4 j. }9 x& A
6.总结.
1 D% Y' r5 w6 U3 ?% v+ t% h
) Z, f7 Q* m, S: V        哎,很久没说话了,废话了这么多.
' v2 A5 |! ~. H7 [/ S. i
1 n; H% }7 K' s7 L' a3 |& X+ D        很久没写东西了.最近为了我自己的博客.写了几篇了." B2 ^( ^* `6 g; r0 Y" E

, ]  U' o) e5 R. r/ Z, ~5 z6 O1 X% l        希望大家多支持俺博客哈..
1

评分人数

谢谢楼主分享技术。。。

TOP

娃娃,找不到你QQ号了

TOP

好多论坛都关了呢!
! o' j/ T' a& Z! M3ast还在,真高兴

TOP

不错不错,最近3AST在转移还和国家政策有关系,专项备案难啊。。干脆不专项了。。
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

娃娃好久都没来了嘛!

TOP

返回列表