入侵介紹: 1。上傳漏洞 2。暴庫 3。注入 4。旁註 5。COOKIE詐欺
1:上傳漏洞,這個漏洞在DVBBS6.0時代被黑客們利用的最為猖獗,利用上傳漏洞可以直接得到WEBSHELL,危害等級超級高,現在的入侵中上傳漏洞也是常見的漏洞。
怎樣利用:在網站的地址欄中網址後加上/upfile.asp如果顯示 上傳格式不正確[重新上傳] 這樣的字樣8成就是有長傳漏洞了找個可以上傳的工具直接可以得到WEBSHELL
工具介紹:上傳工具 老兵的上傳工具 DOMAIN3.5 這兩個軟體都可以達到上傳的目的 用NC也可以提交
WEBSHELL是什麼:WEBSHELL在上節課簡單的介紹了下,許多人都不理解,這裡就詳細講下,其實WEBSHELL並不什麼深奧的東西,是個 WEB的許可權,可以管理WEB,修改主頁內容等許可權,但是並沒有什麼特別高的許可權,(這個看管理員的設定了)一般修改別人主頁大多都需要這個許可權,接觸過 WEB木馬的朋友可能知道(比如老兵的站長助手就是WEB木馬 海陽2006也是 WEB木馬)我們上傳漏洞最終傳的就是這個東西,有時碰到許可權設定不好的伺服器可以通過WEBSHELL得到最高許可權。
2。暴庫:這個漏洞現在很少見了,但是還有許多站點有這個漏洞可以利用,暴庫就是提交字元得到資料庫檔案,得到了資料庫檔案我們就直接有了站點的前台或者後台的許可權了。
暴庫方法:比如一個站的地址為 http://www.xxx.com/dispbbs.asp?boardID=7&ID=161 我門就可以把com/dispbbs中間的/換成%5c 如果有漏洞直接得到資料庫的絕對路徑 用尋雷什麼的下載下來就可以了 還有種方法就是利用默認的資料庫路徑 http://www.xxx.com/ 後面加上 conn.asp 如果沒有修改默認的資料庫路徑也可以得到資料庫的路徑(注意:這裡的/也要換成%5c)
為什麼換成%5c:因為在ASCII碼里/等於%5c,有時碰到資料庫名字為/#abc.mdb的為什麼下不了? 這裡需要把#號換成%23就可以下載了,為什麼我暴出的資料庫檔案是以。ASP結尾的?我該怎么辦?這裡可以在下載時把。ASP換成。MDB 這樣就可以下載了如果還下載不了可能作了防下載。
3。注入漏洞:這個漏洞是現在套用最廣泛,殺傷力也很大的漏洞,可以說微軟的官方網站也存在著注入漏洞。注入漏洞是因為字元過濾不嚴禁所造成的,可以得到管理員的帳號密碼等相關資料。
怎樣利用:我先介紹下怎樣找漏洞比如這個網址 http://www.xxx.com/dispbbs.asp?boardID=7&ID=161 後面是以ID=數字形式結尾的站我們可以手動在後面加上個 and 1=1 看看 如果顯示正常頁面 再加上個and 1=2 來看看如果返回正常頁面說明沒有漏洞 如果返回錯誤頁面說明存在注入漏洞。如果加and 1=1 返回錯誤頁面說明也沒有漏洞,知道了站點有沒有漏洞我門就可以利用了 可以手工來猜解也可以用工具現在工具比較多(NBSI NDSI 啊D DOMAIN等)都可以用來猜解帳號密碼,因為是菜鳥接觸,我還是建議大家用工具,手工比較煩瑣。
4。旁註:我們入侵某站時可能這個站堅固的無懈可擊,我們可以找下和這個站同一伺服器的站點,然後在利用這個站點用提權,嗅探等方法來入侵我們要入侵的站點。打個形象的比喻,比如你和我一個樓 我家很安全,而你家呢 卻漏洞百出 現在有個賊想入侵我家 他對我家做了監視(也就是掃描)發現沒有什麼可以利用的東西那么這個賊發現你家和我家一個樓 你家很容易就進去了 他可以先進入你家 然後通過你家得到整個樓的鑰匙(系統許可權) 這樣就自然得到我的鑰匙了就可以進入我的家(網站)
工具介紹:還是名小子的DOMIAN3.5不錯的東西 ,可以檢測注入 可以旁註 還可以上傳!
5.COOKIE詐欺:許多人不知道什麼是COOKIE,COOKIE是你上網時由網站所為你傳送的值記錄了你的一些資料,比如IP,姓名什麼的。
怎樣詐欺呢?如果我們現在已經知道了XX站管理員的站號和MD5密碼了 但是破解 不出來密碼 (MD5是加密後的一個16位的密碼)我們就可以用COOKIE詐欺來實現,把自己的ID修改成管理員的,MD5密碼也修改成他的,有工具可以修改 COOKIE 這樣就答到了COOKIE詐欺的目的,系統以為你就是管理員了。
相關詞條
-
《網站入侵與腳本技術快速防殺》
本書由淺入深、圖文並茂地再現了網站入侵與腳本技術快速防殺的全過程,內容涵蓋:Windows系統編程基礎、黑客程式的配置和數據包嗅探、Web腳本攻擊與防禦...
編輯推薦 圖書目錄 序言、前言 關於本書 本書內容 -
網站入侵與腳本技術快速防殺
《網站入侵與腳本技術快速防殺》是電子工業出版社出版的圖書,作者是武新華(作者),孫世寧(作者)。
內容簡介 編輯推薦 目錄 -
無線入侵檢測
IDS是英文“Intrusion Detection Systems”的縮寫,中文意思是“入侵檢測系統”。專業上講就是依照一定的安全策略,對網路、系統的...
-
入侵檢測
入侵檢測(Intrusion Detection),顧名思義,就是對入侵行為的發覺。他通過對計算機網路或計算機系統中若干關鍵點收集信息並對其進行分析,從...
基本簡介 分類情況 入侵分類 工作步驟 常用術語 -
反黑風暴·網站入侵與腳本技術快速防殺
DDoS的攻擊簡介 Cookie欺騙攻擊實例 資料庫與Cookie的關係
圖書信息 內容簡介 目錄 -
人腦入侵
美國華盛頓大學計算機安全專家(Tadayoshi Kohno)表示:“神經裝置正以極快速度革新,其在未來的套用前景非常巨大。如果不從現在起就關注安全問題...
簡介 攻擊先例 學術觀點 注意事件 目前在“人腦入侵”研究中使用的醫學設備 -
id[入侵檢測]
入侵檢測(Intrusion Detection),顧名思義,就是對入侵行為的發覺。他通過對計算機網路或計算機系統中若干關鍵點收集信息並對其進行分析,從...
基本簡介 分類情況 入侵分類 工作步驟 常用術語 -
網站託管
網站託管,就是將企業網站技術操作部分全部委託給我們來完成。其中包括域名的註冊、空間的租用、伺服器系統的管理、信息的上傳、主頁的創意、網頁的製作更新、Em...
概念 類型 網站為什麼要託管 網站託管的具體內容 優勢