999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

跟我攻破4500個(gè)網(wǎng)站

2007-04-12 00:00:00牧馬人
計(jì)算機(jī)應(yīng)用文摘 2007年15期

昨晚在網(wǎng)吧,無意中發(fā)現(xiàn)旁邊坐著一位漂亮的MM,她正在聚精會(huì)神的瀏覽一則新聞:數(shù)千家意大利旅游網(wǎng)站感染木馬病毒,任何登錄這些網(wǎng)站的電腦都有可能被黑客控制。我漫不經(jīng)心地搭訕這些我也可以做到,結(jié)果遭到MM強(qiáng)烈的鄙視。

4500個(gè)網(wǎng)站被誰攻陷?

得到MM的鄙視對(duì)于我這樣的熱血青年來說無異于奇恥大辱,因此決定在她面前進(jìn)行一番實(shí)例演示。要說現(xiàn)在入侵網(wǎng)站最常見的方法就是注入,那么怎樣才可以造成這些網(wǎng)站大批大批地淪陷呢?

我想通過批量注入就可以做到。批量注入須要利用日常網(wǎng)絡(luò)中最常見的搜索引擎——Google,再配以簡(jiǎn)單的黑客攻擊就可以毫不費(fèi)力地做到。其實(shí),利用Google輔助黑客入侵算不上什么新東西,國外早在幾年前就出現(xiàn)了,可惜當(dāng)時(shí)很多人并沒有重視這種技術(shù)。

但是經(jīng)過這些年對(duì)Google的逐漸了解,才猛然發(fā)覺Google Hack其實(shí)并非如此簡(jiǎn)單,尤其是在配合一些黑客工具后更是十分了得,因此逐漸引起國內(nèi)黑客的注意。Google Hack實(shí)際上就是利用Google強(qiáng)大的搜索功能,來尋找和我們?nèi)肭窒嚓P(guān)的有用信息。這是一門很復(fù)雜的黑客學(xué)問,但是實(shí)際應(yīng)用起來還是非常簡(jiǎn)單的。

利用GoogIe Hack進(jìn)行檢測(cè)

通過Google Hack獲得相應(yīng)的攻擊信息,關(guān)鍵是要靈活運(yùn)用一些基本的搜索語法,或者配合某個(gè)腳本漏洞,而且還要依靠個(gè)人的靈活思維。

比如要想檢測(cè)某個(gè)網(wǎng)頁是否存在注入漏洞,那就先打開Google的首頁,點(diǎn)擊“高級(jí)搜索”鏈接,把每頁顯示這一項(xiàng)改為100。接著在“包含至少一個(gè)下列字詞”關(guān)鍵詞輸入框中輸入“inurl:asp”(“inurl:”命令的意思是,我們搜索的指定字符是否存在于某個(gè)網(wǎng)頁鏈接中),然后在“包含以下全部的字詞”中構(gòu)造一些需要的關(guān)鍵詞,比如旅游、學(xué)校等。最后在“語言”列表中任意的選擇其中一項(xiàng),回車后就開始進(jìn)行搜索工作了。

現(xiàn)在網(wǎng)絡(luò)中現(xiàn)成的注入工具非常多,今天使用的工具是《啊D注入工具》,它比較簡(jiǎn)單,適合初學(xué)者使用。首先運(yùn)行《啊D注入工具》,選擇“注射檢測(cè)”中的“掃描注射點(diǎn)”按鈕,然后把瀏覽器里面的鏈接地址復(fù)制到“檢測(cè)地址”項(xiàng)目中。

稍等一會(huì)就會(huì)顯示出檢測(cè)到存在注入漏洞的網(wǎng)頁,在《啊D注入工具》的界面里點(diǎn)擊搜索結(jié)果中的“下一頁”按鈕,程序?qū)⒆詣?dòng)檢測(cè)下一頁中的鏈接,特別方便我們這些菜鳥進(jìn)行批量注入操作。

入侵開始了

檢測(cè)完成后,在含有注入點(diǎn)的鏈接上點(diǎn)擊鼠標(biāo)右鍵,選擇“注射檢測(cè)”,這時(shí)會(huì)自動(dòng)跳轉(zhuǎn)到“SQL注射檢測(cè)”界面。直接點(diǎn)擊“檢測(cè)”按鈕即可檢測(cè)出該網(wǎng)站所使用的數(shù)據(jù)庫類型,以及當(dāng)前所給用戶提供的權(quán)限。結(jié)果我發(fā)現(xiàn)第一個(gè)網(wǎng)站檢測(cè)出的數(shù)據(jù)庫類型為Access,現(xiàn)在點(diǎn)擊“檢測(cè)表段”按鈕對(duì)數(shù)據(jù)庫的表段進(jìn)行分析。

接著從檢測(cè)出的表段列表選擇需要破解的表段,比如用戶名、密碼等重要信息后,再點(diǎn)擊“檢測(cè)字段”按鈕再進(jìn)行拆解,就可以獲得管理員的賬戶和密碼。

這里需要提醒各位菜鳥朋友,現(xiàn)在各種各樣的網(wǎng)絡(luò)系統(tǒng)為了安全保險(xiǎn),基本上對(duì)管理員賬戶和密碼都經(jīng)過TMD5進(jìn)行加密。當(dāng)遇到這種情況的時(shí)候,除了可以通過MD5Crack這樣的工具進(jìn)行本地解密,還可以通過專門的MD5破解網(wǎng)站進(jìn)行在線破解,比如www.xmd5org等網(wǎng)站。

成功獲得了管理員賬戶和密碼后,應(yīng)該馬上點(diǎn)擊“管理入口檢測(cè)”按鈕,在網(wǎng)站地址中已經(jīng)填入剛剛檢測(cè)到的注入地址。然后通過獲得的管理員賬戶和密碼登錄到網(wǎng)站的后臺(tái),進(jìn)人網(wǎng)站的后臺(tái)后就可以對(duì)其進(jìn)行管理操作。

當(dāng)我正準(zhǔn)備向這位MM炫耀的時(shí)候,居然發(fā)現(xiàn)這位MM不知道什么時(shí)候消失了……

在入侵之后

接著我又對(duì)其他存在漏洞的鏈接進(jìn)行了檢測(cè),發(fā)現(xiàn)有的網(wǎng)站的數(shù)據(jù)庫類型為MSSQL,同時(shí)還檢測(cè)到其當(dāng)前權(quán)限為SA。大家應(yīng)該知道SA的權(quán)限是非常大的,它相當(dāng)于我們平時(shí)Windows系統(tǒng)中的超級(jí)管理員權(quán)限。得到SA權(quán)限后,我就可以在遠(yuǎn)程系統(tǒng)創(chuàng)建一個(gè)管理員賬戶,然后利用Windows系統(tǒng)自帶的遠(yuǎn)程桌面功能進(jìn)行連接,從而最終的獲得遠(yuǎn)程服務(wù)器的控制權(quán)限。

并不是所有的網(wǎng)站都可以通過遠(yuǎn)程桌面進(jìn)行控制的,如果遇到遠(yuǎn)程桌面無法連接怎么辦?比如利用SA權(quán)限上傳一個(gè)VBS腳本到遠(yuǎn)程服務(wù)器執(zhí)行,腳本程序會(huì)自動(dòng)下載木馬,這樣依然可以得到遠(yuǎn)程服務(wù)器的控制權(quán)限。當(dāng)然上傳的木馬程序和VBS腳本都需要經(jīng)過免殺處理才行。

主站蜘蛛池模板: 国产精品va免费视频| 成年午夜精品久久精品| 日韩国产亚洲一区二区在线观看| 国产91九色在线播放| 亚洲中文久久精品无玛| 亚洲最猛黑人xxxx黑人猛交| 在线国产毛片| 国产欧美日韩免费| 亚洲国产欧美中日韩成人综合视频| 一本大道香蕉高清久久| 午夜爽爽视频| 在线看片免费人成视久网下载| 国产麻豆精品手机在线观看| 亚洲视频一区| 欧美亚洲一区二区三区在线| 91免费观看视频| 亚洲天堂免费在线视频| 亚洲VA中文字幕| 国产成人久久777777| 毛片在线看网站| 97超碰精品成人国产| 欧美成人a∨视频免费观看| 91探花国产综合在线精品| 好紧太爽了视频免费无码| 亚洲精品不卡午夜精品| 在线日韩日本国产亚洲| 夜夜操狠狠操| 久视频免费精品6| 久久精品66| 国产99精品视频| 91视频区| av一区二区三区高清久久| 97久久免费视频| 婷婷六月在线| a级毛片一区二区免费视频| 天天综合网色| 亚洲第一极品精品无码| 国产成人久久综合777777麻豆| 色综合色国产热无码一| 欧美成人一级| 福利视频一区| 国产成人艳妇AA视频在线| 99久久精品免费观看国产| 精品免费在线视频| 国产精品漂亮美女在线观看| 全部毛片免费看| 国产喷水视频| 亚洲有码在线播放| 国产精品亚洲日韩AⅤ在线观看| 在线看片免费人成视久网下载| 男人的天堂久久精品激情| 日韩东京热无码人妻| 超级碰免费视频91| 免费中文字幕一级毛片| 91伊人国产| 国产成人福利在线| 四虎永久免费在线| 国产又粗又猛又爽视频| 亚洲国产欧美国产综合久久 | 五月六月伊人狠狠丁香网| 婷婷色在线视频| 日本高清成本人视频一区| 亚洲精品你懂的| 欧美区在线播放| 国内丰满少妇猛烈精品播| 国产欧美在线| 国产9191精品免费观看| 最新加勒比隔壁人妻| 久久91精品牛牛| 日韩精品无码不卡无码| 婷五月综合| 亚洲美女操| 一区二区偷拍美女撒尿视频| 中国美女**毛片录像在线| 久久青草免费91线频观看不卡| 国产一区二区影院| 九色视频一区| 亚洲第一av网站| 午夜高清国产拍精品| 久久综合五月婷婷| 天堂成人在线视频| 色婷婷啪啪|