返回列表 发帖

[原创文章] 说说网站入侵

2009年12月19日 23:40  作者:流淚╮鮭鮭   来源:Chinallww.cn 3AST网络安全


3 G/ N- V. [1 a1 [/ ?0 i, |% G
6 S+ B6 x& b4 {1 x) m7 H. k最近很忙,互联网也很乱.可以说人人自危,3AST也因此转移了几次..
2 m: A3 R0 |  ~- R   今天没事,就说说关于网站入侵.1 N4 K0 Y8 s) L

& ]7 u7 |$ V# {  }7 j4 R1,确定目标
' f: j& n: y* e$ D8 S! m
3 o$ U0 K3 @! l2 z' e5 @- O   没目标你入侵什么?  所以有个目标才能入侵.不过不能因为一点小小的难度而放弃.那样就缺乏了挑战性...
7 R0 n* B$ W2 Y) |3 b6 y7 u
1 N+ A; H4 h! H4 @& y. s' E* B" c9 j2,了解目标网站情况3 C- b/ m/ A9 E& |! V

# P. o: u: d; \3 }: J需要了解的有.
7 K1 n- a( D) k0 [% U4 k2 }2 n
( Z' ]% r& W9 o) E. H4 A(1),是利用什么语言编写的网站,比如说常见的 html asp php...不常见的 jsp shtml..
$ y$ f# o6 F, I& l2 `7 e# f6 G% l(2),了解编写语言,接下来就需要了解,你要入侵的目标是个 整站系统.还是别人自行开发的程序.如果是前者则可以去下载个源文件,过来研究源文件(默认后台,默认帐号密码,默认数据库__等等可利用的.).后者的话/..就是下一步了.
# w2 q7 \5 |5 Y7 n6 W- b9 n& h
+ A) s( P6 ^3 A# V3 @3 h3,了解他的漏洞) Z! x  z6 D8 F7 ~4 @8 q* e/ F

5 F4 {6 G; @0 G. ?. X" K   如果是整站系统大家可以 百度 或者 谷歌下,找找是否有最新漏洞.或者老漏洞.如果有不妨都试试....
3 O; c1 a" q7 |$ I( t6 a: C2 O     如果是别人自行开发的程序那就找不到源文件.也找不到已知漏洞了.所以就得自己用手工,或者工具.去尝试注入.暴路径.爆数据库.之类的..3 A( L5 n% M) K3 T& |% @, w8 ]2 K
: [$ F& {& P/ r" \$ Y9 @
4.拿shell..1 x' C  l8 z+ _# i* w
1 @4 b0 B6 a2 {* P
    拿到管理员帐号密码之后进入后台...要拿到更高的权限必须得拿shell...拿shell的几种常见方法..  y. p/ u( l1 B' T
    1.备份拿shell(很简单.网上很多教程)
; E# r3 @) ~- \, B7 R6 ~    2.上传漏洞(利用抓包.再利用NC上传..)
7 O2 L# X. ^! a6 {   3.一句话(一句话木马经常用到)" c/ w6 B8 M" `" ~6 o
     还有很多拿shell的方法.在这就不说这么多了..3 K' }7 A+ a) `, t+ d; ^- }

, q1 I& e' D) `% r" _5.拿服务器/% Y) I; H  [2 U, X: e- E# |

% r5 f3 h. ~1 V      几种常见的方法.7 k5 m" N2 {  G7 l% s: |
      serv-u (很多WEBSHELL都自带这个功能.)
. A/ }' r' j- B* ~      上传CMD(添加帐号.再加入到管理员组,,前提是wscript.shell √ 命令行执行组件 )
/ {/ e/ ]& v7 u' M0 Y      pcAnywhere.(远控软件,多用在服务器...)/ c6 Z4 h/ V# D/ q) z+ a; Y: b0 _9 p# C
      .......................... 拿服务器的方法还有很多,不一一列出....8 ~/ F3 d& ?: j" R

; ~& y6 _7 S0 @" x. W. U5 w6.总结., ~4 W  Q* E; {& ~; [: S$ h# }
! U8 e( W9 O3 d; y5 c9 ^' J
        哎,很久没说话了,废话了这么多.8 N# K) f: P/ I( G3 K  R& s: h
, Q8 @- o/ p4 ]8 Q9 r1 b2 |% V
        很久没写东西了.最近为了我自己的博客.写了几篇了.& a$ L) R. Z, r

" _/ v+ O7 p6 x* l/ a        希望大家多支持俺博客哈..
1

评分人数

谢谢楼主分享技术。。。

TOP

娃娃,找不到你QQ号了

TOP

好多论坛都关了呢!
. F# d4 W! |, I0 I9 e3ast还在,真高兴

TOP

不错不错,最近3AST在转移还和国家政策有关系,专项备案难啊。。干脆不专项了。。
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

娃娃好久都没来了嘛!

TOP

返回列表