WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2689查看
  • 7回复

主题

好友

154

积分

禁止访问

发表于 2009-6-1 07:57:43 |显示全部楼层
首先,观察指定网站。
入侵指定网站是需要条件的:
要先观察这个网站是动态还是静态的。
首先介绍下什么样站点可以入侵:我认为必须是动态的网站 如ASP、PHP、 JSP等代码编写的站点
如果是静态的(.htm或html),一般是不会成功的。

如果要入侵的目标网站是动态的,就可以利用动态网站的漏洞进行入侵。


Quote:
以下是入侵网站常用方法:
1.上传漏洞
如果看到:选择你要上传的文件 [重新上传]或者出现“请登陆后使用”,80%就有漏洞了!
有时上传不一定会成功,这是因为Cookies不一样.我们就要用WSockExpert取得Cookies.再用DOMAIN上传. 


2.注入漏洞
字符过滤不严造成的



3.暴库:把二级目录中间的/换成%5c 
 
 

4.’or’=’or’这是一个可以连接SQL的语名句.可以直接进入后台。我收集了一下。类似的还有:
 ’or’’=’ " or "a"="a   ’) or (’a’=’a   ") or ("a"="a  or 1=1--  ’ or ’a’=’a

5.社会工程学。这个我们都知道吧。就是猜解。
 

6.写入ASP格式数据库。就是一句话木马〈%execute request("value")%〉 (数据库必需得是ASP或ASA的后缀)
  

7.源码利用:一些网站用的都是网上下载的源码.有的站长很懒.什么也不改.
比如:默认数据库,默认后台地址,默认管理员帐号密码等
   

8.默认数据库/webshell路径利用:这样的网站很多/利人别人的WEBSHELL.
/Databackup/dvbbs7.MDB
/bbs/Databackup/dvbbs7.MDB
/bbs/Data/dvbbs7.MDB
/data/dvbbs7.mdb
/bbs/diy.asp

/diy.asp
/bbs/cmd.asp
/bbs/cmd.exe
/bbs/s-u.exe
/bbs/servu.exe
工具:网站猎手 挖掘鸡 明小子

主题

好友

1616

积分

金牌会员

发表于 2009-6-1 10:39:12 |显示全部楼层
看不懂。。
回复

使用道具 举报

主题

好友

1338

积分

金牌会员

发表于 2009-6-1 11:58:57 |显示全部楼层
下个工具尝试下,谢谢楼主啊!
回复

使用道具 举报

主题

好友

1368

积分

金牌会员

发表于 2009-6-4 08:52:53 |显示全部楼层
现在漏洞都封完了 还有漏洞么~~~
回复

使用道具 举报

主题

好友

2944

积分

金牌会员

发表于 2009-6-30 12:43:30 |显示全部楼层
呵呵,谢谢你发的
回复

使用道具 举报

主题

好友

818

积分

高级会员

发表于 2009-7-10 01:03:57 |显示全部楼层
漏洞还可以多点`...................
回复

使用道具 举报

主题

好友

1332

积分

金牌会员

发表于 2009-9-27 10:34:19 |显示全部楼层
一点也不明白,写个教程呗
回复

使用道具 举报

主题

好友

1194

积分

金牌会员

发表于 2009-9-29 22:28:01 |显示全部楼层
1# 血染天下无敌


专业术语太多 讲了等于没讲
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-3 09:48 , Processed in 0.062397 second(s), 16 queries .

返回顶部