[电脑故障]
硬件故障
软件故障
网络故障
系统故障
路由故障
启动故障
开机报警
蓝屏黑屏
电脑死机
数据恢复
病毒防治
优化维护
网络安全
首页
电脑维修
笔记本维修
网站建设
电脑维护
网络工程
服务流程
服务报价
联系我们
维修论坛
【广州电脑维修】
【广州打印机维修】
【广州网络工程布线】
【广州硬盘数据恢复】
【广州电脑维护外包】
广州电脑维修
电脑系统重装
电脑查杀病毒
电脑硬件升级
电脑局域网维护
服务价格:50元起
广州联想打印机维修
广州惠普打印机维修
广州三星打印机维修
广州佳能打印机维修
广州打印机维护外包
广州爱普生打印机维修
公司网络综合布线
无线网络解决方案
上门组建无线局域网
企业局域网安装服务
企业社区网络设计安装
50元/结点(不含材料费)
服务器故障恢复
数据库数据恢复
电脑硬件数据恢复
电脑软件数据恢复
硬盘RAID数据恢复
电脑数据恢复300元起
公司网站维护
企业数据库维护
电脑硬件软件维护
公司企业局域网维护
电脑网络服务器维护
维护外包50元/台/月
黑客是如何入侵网站的
首先介绍下什么样的站点可以入侵:必须是动态的网站,比如asp、php、jsp 这种形式的站点。后缀为.htm的站点劝大家还是不要入侵了吧(入侵几率几乎为0)。
入侵介绍: 1、上传漏洞;2、暴库;3、注入;4、旁注;5、COOKIE诈骗。
1、上传漏洞
这个漏洞在DVBBS6.0时代被黑客们利用的最为猖獗,利用上传漏洞可以直接得到WEBSHELL,危害等级超级高,现在的入侵中上传漏洞也是常见的漏洞。
怎样利用:在网站的地址栏中网址后加上/upfile.asp如果显示“上传格式不正确[重新上传]”这样的字样就是有上传漏洞了,找个可以上传的工具直接可以得到WEBSHELL。
工具介绍:上传工具,老兵的上传工具、DOMAIN3.5,这两个软件都可以达到上传的目的,用NC也可以提交。
WEBSHELL是什么:WEBSHELL在上节课简单的介绍了下,许多人都不理解,这里就详细讲下,其实WEBSHELL并不什么深奥的东西,是个WEB的权限,可以管理WEB,修改主页内容等权限,但是并没有什么特别高的权限,(这个看管理员的设置了)一般修改别人主页大多都需要这个权限,接触过WEB木马的朋友可能知道(比如老兵的站长助手就是WEB木马,海阳2006也是WEB木马)。我们上传漏洞最终传的就是这个东西,有时碰到权限设置不好的服务器可以通过WEBSHELL得到最高权限。
2、暴库
这个漏洞现在很少见了,但是还有许多站点有这个漏洞可以利用,暴库就是提交字符得到数据库文件,得到了数据库文件我们就直接有了站点的前台或者后台的权限了。
暴库方法:比如一个站的地址为 http://www.xxx.com/dispbbs.asp?boardID=7&ID=161,我门就可以把com/dispbbs中间的/换成%5c,如果有漏洞直接得到数据库的绝对路径,用寻雷什么的下载下来就可以了。还有种方法就是利用默认的数据库路径http://www.xxx.com/后面加上conn.asp。如果没有修改默认的数据库路径也可以得到数据库的路径(注意:这里的/也要换成%5c)。
为什么换成%5c:因为在ASCII码里/等于%5c,有时碰到数据库名字为/#abc.mdb的为什么下不了? 这里需要把#号换成%23就可以下载了,为什么我暴出的数据库文件是以。ASP结尾的?我该怎么办?这里可以在下载时把.ASP换成.MDB 这样就可以下载了如果还下载不了可能作了防下载。
已被阅读: 次|
关闭
友情链接
┊
关于我们
┊
意见建议
┊
人才招聘
┊
广告服务
┊
网站地图
Copyright®2006-2008
wwww.020pc.net
All Rights Reserved
广州超想科技
版权所有 广州金汇电脑城