青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網

17站長網 首頁 安全 入侵防御 查看內容

黑客總結的實用的網站滲透步驟

2022-9-26 13:08| 查看: 2304 |來源: 互聯網

首先把,主站入手 注冊一個賬號,看下上傳點,等等之類的。 用google找下注入點,格式是 Site:XXX.com inurl:asp|php|aspx|jsp 最好不要帶 www,因為不帶的話可以檢測二級域名。 掃目錄,看編輯器和Fckeditor,看下
首先把,主站入手
注冊一個賬號,看下上傳點,等等之類的。
用google找下注入點,格式是
Site:XXX.com inurl:asp|php|aspx|jsp
最好不要帶 www,因為不帶的話可以檢測二級域名。
掃目錄,看編輯器和Fckeditor,看下敏感目錄,有沒有目錄遍及,
查下是iis6,iis5.iis7,這些都有不同的利用方法
Iis6解析漏洞
Iis5遠程溢出,
Iis7畸形解析
Phpmyadmin
萬能密碼:’or’='or’等等
等等。
每個站都有每個站的不同利用方法,自己滲透多點站可以多總結點經驗。
還有用google掃后臺
找url連接:
site:xxx.com inurl:admin
site:xxx.com inurl:login
site:xxx.com inurl:manage
site:xxx.com inurl:member
site:xxx.com inurl:user
site:xxx.com inurl:login|admin|manage|member|admin_login|login_admin|system|login|user|main|cms;
找文本內容:
site: intext:usernaem
site:xxx.com intext:password
ssite:xxx.com intext:userid
site:xxx.com intext:admin|login|uid|userid|manage|system|password|username|user
site:xxx.com intext:管理|后臺|登陸|用戶名|密碼|驗證碼|系統|帳號|admin|login|sys|managetem|password|username
找標題:
site:xxxcom intitle:管理|后臺|登陸|
site:xxx.com intext:驗證碼
旁注,旁注就是滲透同一個服務器內的站,然后提權,
什么御劍,webrobots,永恒C段啊,不過我還是喜歡webrobots
提權通常先看看開了那些端口,比如1433.3306.3389.43958等等,
然后看看w.s組建開了沒,如果開了w.s組建就可以在asp里面執行cmd.
Aspx的權限比較大,所以可以不需要w.s組建.
Jsp的權限就是sys
放0day上去提,iis6.exe pr.exe 巴西烤肉 debug.exe 等等。
星外和萬網是重點
星外的一般都是讀iis.vbs
萬網我也在糾結,所有補丁都打了,除非運氣很好。
找到注入點如果知道自己手工注入不行的,就放到注入工具,幾個不錯的:
Sqlmap,pangolin,Havij,這些都不錯的,在windows下就用pangolin和havij吧.
注入點一般都是php,asp,aspx,jsp格式。
然后掃描弱口令,掃FTP,mysql,mssql,等等。
有個工具叫做hscan.exe這個不錯,專門掃描的。
C段呢,
主要也是滲透提權,然后進服務器
用cain進行嗅探或者arp劫持,
內網滲透其實很復雜,
現在大家一般都是用cain進行嗅探
然后發現沒數據可以使用幻境網盾來限制網速,讓cain的發包快過防火墻。
Netfuke是arp劫持的利器,主要是netfuke默認的發包比cain快
Cain也可以劫持,有一種叫做雙向劫持,這個比較好。
Linux內網滲透呢,我還沒有研究很。
通常就是smb,metasploit.
Smb就是共享,常用的吧。
Metasploit是看對方沒有打什么漏洞,然后進行利用。
Linux也可以sniff,所以呢,這些都要會,
首先應該用自己的虛擬機進行測試吧,
一個linux一個windows,自行測試。
Linux的命令需要背,就像一開始用windows一樣,
我現在使用Backtrack5,感覺不錯,大家可以試下,那么sqlmap什么whatweb,metasploit都在里面。
好了,雖然寫的不長,不詳細,但是總結了一些平常的
本文最后更新于 2022-9-26 13:08,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 欲香欲色天天综合和网 | 日本xxxxxx片免费播放18 | 花蝴蝶免费版高清版 | 超碰在线视频 免费 | 國產麻豆AVMDXMDX | 在线观看中文字幕码2021不用下载 | 亚洲国产精品综合久久一线 | 人和拘一级毛片 | 精品亚洲一区二区在线播放 | 亚洲视频精品在线观看 | 亚洲国产第一区二区三区 | 在线观看国产人视频免费中国 | 国产国拍精品AV在线观看 | 亚洲一区免费在线观看 | 午夜4k最新福利 | 亚洲高清中文字幕免费 | 国产成人综合在线观看网站 | 久久黄色大片 | 国产人妻人伦精品熟女麻豆 | 国产精品久久久久久亚洲毛片 | 亚洲国产综合另类视频 | 最新国产成人综合在线观看 | 九九精品国产亚洲A片无码 九九精彩视频在线观看视频 | 欧美巨大巨粗黑人性AAAAAA | 99热这里只有的精品 | 国语自产拍大学生在线观看 | 国产精品人妻无码久久久蜜桃臀 | 国产嫩草影院精品免费网址 | 乡村教师电影版 | 久久久精品久久久久特色影视 | 俄罗斯搜索引擎Yandex推广入口 | 国产在线精品亚洲观看不卡欧美 | 甜性涩爱下载 | 久久人人玩人妻潮喷内射人人 | 大学生高潮无套内谢视频 | 国产精品一区二区AV97 | 国产精品亚洲欧美一区麻豆 | 真实农村女人野外自拍照片 | 国产人成精品综合欧美成人 | 国产女人91精品嗷嗷嗷嗷 | 亚洲精品国产字幕久久vr |