最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

黑客總結的實用的網站滲透步驟

  發(fā)布時間:2012-10-23 10:44:55   作者:佚名   我要評論
本文是黑客們總結的比較實用的網站滲透的一些步驟
首先把,主站入手
注冊一個賬號,看下上傳點,等等之類的。
用google找下注入點,格式是
Site:XXX.com inurl:asp|php|aspx|jsp
最好不要帶 www,因為不帶的話可以檢測二級域名。
掃目錄,看編輯器和Fckeditor,看下敏感目錄,有沒有目錄遍及,
查下是iis6,iis5.iis7,這些都有不同的利用方法
Iis6解析漏洞
Iis5遠程溢出,
Iis7畸形解析
Phpmyadmin
萬能密碼:’or’='or’等等
等等。
每個站都有每個站的不同利用方法,自己滲透多點站可以多總結點經驗。
還有用google掃后臺
找url連接:
site:xxx.com inurl:admin
site:xxx.com inurl:login
site:xxx.com inurl:manage
site:xxx.com inurl:member
site:xxx.com inurl:user
site:xxx.com inurl:login|admin|manage|member|admin_login|login_admin|system|login|user|main|cms;
找文本內容:
site: intext:usernaem
site:xxx.com intext:password
ssite:xxx.com intext:userid
site:xxx.com intext:admin|login|uid|userid|manage|system|password|username|user
site:xxx.com intext:管理|后臺|登陸|用戶名|密碼|驗證碼|系統(tǒng)|帳號|admin|login|sys|managetem|password|username
找標題:
site:xxxcom intitle:管理|后臺|登陸|
site:xxx.com intext:驗證碼
旁注,旁注就是滲透同一個服務器內的站,然后提權,
什么御劍,webrobots,永恒C段啊,不過我還是喜歡webrobots
提權通常先看看開了那些端口,比如1433.3306.3389.43958等等,
然后看看w.s組建開了沒,如果開了w.s組建就可以在asp里面執(zhí)行cmd.
Aspx的權限比較大,所以可以不需要w.s組建.
Jsp的權限就是sys
放0day上去提,iis6.exe pr.exe 巴西烤肉 debug.exe 等等。
星外和萬網是重點
星外的一般都是讀iis.vbs
萬網我也在糾結,所有補丁都打了,除非運氣很好。
找到注入點如果知道自己手工注入不行的,就放到注入工具,幾個不錯的:
Sqlmap,pangolin,Havij,這些都不錯的,在windows下就用pangolin和havij吧.
注入點一般都是php,asp,aspx,jsp格式。
然后掃描弱口令,掃FTP,mysql,mssql,等等。
有個工具叫做hscan.exe這個不錯,專門掃描的。
C段呢,
主要也是滲透提權,然后進服務器
用cain進行嗅探或者arp劫持,
內網滲透其實很復雜,
現(xiàn)在大家一般都是用cain進行嗅探
然后發(fā)現(xiàn)沒數據可以使用幻境網盾來限制網速,讓cain的發(fā)包快過防火墻。
Netfuke是arp劫持的利器,主要是netfuke默認的發(fā)包比cain快
Cain也可以劫持,有一種叫做雙向劫持,這個比較好。
Linux內網滲透呢,我還沒有研究很。
通常就是smb,metasploit.
Smb就是共享,常用的吧。
Metasploit是看對方沒有打什么漏洞,然后進行利用。
Linux也可以sniff,所以呢,這些都要會,
首先應該用自己的虛擬機進行測試吧,
一個linux一個windows,自行測試。
Linux的命令需要背,就像一開始用windows一樣,
我現(xiàn)在使用Backtrack5,感覺不錯,大家可以試下,那么sqlmap什么whatweb,metasploit都在里面。
好了,雖然寫的不長,不詳細,但是總結了一些平常的

相關文章

  • 看看黑客都在看什么!入侵個人電腦揭密(圖)

    前幾天看報紙說一位女孩個人電腦被黑客入侵控制,把照片發(fā)到網上威脅女孩的事,聯(lián)想到最近網上這樣的事挺多的,就想給大家說說怎么防范
    2008-10-08
  • 黑客入侵系統(tǒng)是通過3389端口

    你的ADSL用戶名和密碼不安全 剛剛上網看了會兒新聞,和朋友聊了聊天。之后打游戲的時候,發(fā)現(xiàn)比平時要卡,不知道是什么原因,難道是網絡問題嗎?不管它了。聽同事說美劇
    2008-10-08
  • 黑客在網吧內是如何入侵其他電腦的

    從你這里真是學到不少東西呀,今天我去網吧和同事打了會兒游戲,我從來不在網吧上用QQ,總覺得網吧很危險,里面到全是木馬,我知道很多人能夠得到MM的QQ號,他們是怎么弄的
    2008-10-08
  • 黑客如何入侵裝有SQL數據庫的電腦主機

    近些年來,計算機的安全性能,曾突飛猛進的上升勢頭。導致以前網絡,遍地都是的弱口令肉雞,現(xiàn)在早已消失的不知去向??梢娖浒踩奶嵘潭?,難道菜鳥抓取肉雞成為了“天方
    2008-10-08
  • 黑客入侵常用的新型萬能登陸密碼

    本 文章無技術含量,只是提供一個思路,思路來源于前不久暴出的那個ewebeditor2.16版本的上傳漏洞。
    2009-10-11
  • 你的網站為什么被黑?原因大部分是后門backdoor腳本

    你的網站為什么被黑了?經過網絡安全公司Sucuri的安全專家的調查,有大約68%的被黑網站存在著隱藏的后門backdoor腳本。這些后門腳本就是為入侵者提供的秘密通道,即使管理
    2016-05-23

最新評論

正安县| 渝中区| 涿州市| 肃北| 白沙| 克东县| 台南市| 延津县| 浮梁县| 北票市| 禄丰县| 奉新县| 苏尼特右旗| 都兰县| 东阳市| 福泉市| 赣州市| 无为县| 保康县| 外汇| 茶陵县| 屯门区| 台湾省| 讷河市| 大同市| 祁东县| 河东区| 四川省| 滨海县| 布拖县| 突泉县| 那坡县| 轮台县| 化州市| 西青区| 同江市| 瑞安市| 张家港市| 东港市| 阳山县| 汽车|