入侵技巧

1.入侵一个站的时候,我一般经验都是,先找注入,后找上传,两者都没有,那就编辑器(eweb,和fck),或者旁注。

2.一个站,如果有注入,我一般是先找后台,先不用黑盒测试,先用默认密码测试一遍(‘or‘=‘or‘ admin admin888 admin555 admin123 admin123456 123456 域名字母)还有的一些站如有cookie注入,先不用工具,先上后台,是一遍默认密码。有的时候你把cookie注入工具拿出来,一注,发现密码是默认的,管理员认为有防注入的就是安全的,我发现不少cookie注入的站,后台密码是默认的。
3.md5破解不出来,不要死磕,百度,谷歌都不行,就上哈客来破解,或者看服务器有没有别的站点,旁注。

4.如果拿到后台,还拿不了shell,首先你看是哪个牌子的源码,要是企业站,多是良精和南方数据库修改版。这两个源码
大部分都存在注入,后台上传,southidceditor编辑器漏洞等。后台有上传,就不要放弃,如果没编辑器,就把上传地址一个一个抓包,放在明小子上传测试。尤其那个良精修改版,企业站多了,漏洞百出。

5.有3389连不上,显示终端线数过多,什么的,这时,你有管理员账号,点mstsc输入mstsc console v:,你就是连上。

6.后台有上传,先不要抓包,先上传个asa的试试,我试过很多回,有的站能直接上传asa.

7.用啊d跑表,跑字段名name和pass出不来,显示超过50什么的,放在穿山甲去跑。

8.能跑出表名,字段名出不来,如果你不知道是啥源码,去后台看看,点查看源文件,查找name,有时间就能看到字段名,添加到工具里。

9 遇到php站,先不要黑盒测试,先在域名后面加info.php  phpinfo.php,如果有,可以看源码绝对路径,还有一些相关文件地址。还有查一下magic_quotes_gpc是否是关闭状态,如果是off,知道源码绝对路径,可以在主人点写入一句话。

10,任何一个站,首先在域名后面加robots.txt,如果能访问这个文件,你可以看看上面的地址,访问一下,可以知道源码是啥牌子,后台地址等等。

11.另外一些基础的。注入命令数字型,搜索型,字符型,cookie注入等等,这些注入命令,要死背,熟记。遇到站后,要是新手尽量手工,工具有的时候会出错的。

12。关于脚本小子,想成为职业选手,首先要熟悉工具,各种注入软件使用,各种提权工具使用。

13,关于ewbeditor和fck编辑器的路径要死背,熟记。如果一站,有编辑器你去首页,找到一个图片,点属性。看到路径后。

自己凭着对编辑器的路径的熟悉程度,直接输入进入。不要一看到编辑器,路径都不知道,还要去网上查,后台地址,数据库地址,基础的东西,一定要熟记。编辑器拿shell, 我就不说,百度一下很多。

14老漏洞要熟记,自己搭建服务器一一测试,熟记。比如说,你拿一站后,如果是动网8.2的,看到以后,要立刻想起以前爆的洞,比如注入,比如上传,注入洞比较老,补丁肯定打了,注册一个用户,(个人空间有个上传)测试上传,看打补丁没。不要遇到站,去百度一次这源码有啥漏洞,这是基础。要想基础打好,首先把一下常见知名的源码,比如动网从6.0-8.2,漏洞,一些漏洞要熟记。

15,人有侥幸心理的,比如说,我遇到一个dz7.2论坛,我首先要试一下10年1月6日,那个老漏洞。一但,它要没打补丁呢。

16,学什么,要自己总结,asp常见漏洞  php常见漏洞,漏洞都熟记了,在学学html,asp,和php语言。

17,社会工程学,我个人认为是黑客最高境界,这个社工,要是练好了,是站就能拿。但是也要也基础。
你别社工10天,一站,知道管理员账号密码了,后台拿shell不知道,还要百度。

18.还要说一下万能密码,看到一站后,首先不要黑盒测试。比如asp的,先用asp的常用万能密码测试一遍。如果你要进去了。
就省时间了,aspx, php的万能密码要熟记,现在还许多站,存在这个漏洞。

19  如果一个站无漏洞,又不想社工,也不想旁注,用iis写权限工具,测试一下,看看服务器有无写权限漏洞。机率小。
但也是有希望的。

时间: 2024-10-08 10:27:57

入侵技巧的相关文章

程序员快递请查收,来自Python黑客大佬的一份DDOS攻击说明书!

DDoS攻击没有我们想象中的那么简单,并不是什么Python程序员都能够做到的. 若要知晓黑客利用DDOS攻击原理那么我们必须要知道是实行DDoS攻击比较难的原因是什么? 很简单的一句话概括:"Python程序员要掌握一定的入侵技巧." 在此我为叙述下网络上常见的攻击工具的原理: trin00 Tribe Flood Network DDOS攻击原理更深层次的了解: 对DDOS攻击工具trin00结构的认识: 黑客利用DDOS攻击原理之实施攻击的步骤: 透过寻常网路(网络)连线,使用者

一些关于Linux入侵应急响应的碎碎念

近半年做了很多应急响应项目,针对黑客入侵.但疲于没有时间来总结一些常用的东西,寄希望用这篇博文分享一些安全工程师在处理应急响应时常见的套路,因为方面众多可能有些杂碎. 个人认为入侵响应的核心无外乎四个字,顺藤摸瓜.我们常常需要找到比较关键的信息后通过一些指令查询或者分析日志,逐步分析黑客的具体步骤. 入侵后需要被关注的Linux系统日志 var/log/cron 记录crontab命令是否被正确的执行,一般会被黑客删除 var/log/lastlog 记录登录的用户,可以使用命令lastlog查

Linux MySQL差异备份技巧

MSSQL差异备份使用技巧 15 Apr 2013 所谓的差异备份,就是只备份最近一次备份之后到此次备份之前所增加的那一部分数据.打个比方我第N次备份后数据库存放的内容是ABCD,然后我第N+1次 备份的时候使用差异备份,此时数据库的存放的内容是ABCDEFG.那么我差异备份的结果就是EFG,只备份增加量.都明白了我们就开始讲点有用的东西 啦,嘿嘿~~为什么要用差异备份呢?因为规模点的网站数据库一般有几十M甚至,那么你备份出来的数据就有几十M,然后你从WEB上打开个几十M内容文件的 话……估计要

DOS下常用网络命令技巧

DOS,即使对于许多自称了解计算机的人而言,也是一个比较陌生的词汇.然而,在网络管理过程中,DOS命令却是一个不可逾越的障碍,几乎所有的网络命令都运行在DOS界面.对初级用户而言,掌握一些常用网络命令在网络测试和配置操作中非常实用:对高级用户而言,了解网络命令的常用参数和使用技巧,可以获取更多的配置和故障信息,从而更好地.有针对性地解决问题. 一.显示和修改本地ARP列表--ARP ARP(Address Resolution Protocol)是负责将IP地址解析成MAC地址的协议,对于网络中

【转】WAF指纹识别和XSS过滤器绕过技巧

原文链接 http://www.cnblogs.com/r00tgrok/p/Bypass_WAF_and_XSS_Filter_And_Fingerprinting.html [译文] -- “Modern Web Application Firewalls Fingerprinting and Bypassing XSS Filters” 0x1 前言 之前在乌云drops上看到一篇绕过WAF跨站脚本过滤器的一些技巧,是从国外的一篇paper部分翻译过来的,可以说文章摘取了原文核心的代码部分

防御黑客入侵的小妙招

冒名的购物网站也非常多,据统计显示钓鱼网站一年钓走网民的损失达到76亿.网上的一些虚假宣传也非常多,哈尔滨消协人士接到的投诉就达到375件这样的形势妨碍互联网发展的. 网络安全问题,成为中小站长迫切需要警惕的事情.那么如何让自己的网站不被黑客入侵呢?怎样保护网络安全呢? 下面跟大家分享一下抵御黑客入侵的小妙招: 防火墙,检查,再检查 最后一个技巧是仔细检查防火墙的设置.防火墙是网络规划中很重要的一部份,因为它能使公司电脑不受外界恶意破坏. 首先,不要公布非必要的IP地址.你至少要有一个对外的IP

总结16种网站渗透技巧经验分享

1.利用网站过滤不严直接绕过后台验证,在网站后面加上 admin/session.asp 或 admin/left.asp 2.有的网站进后台会出现一个脚本提示框,输入:administrator 即可突破!因为admin代表以管理员身份进入的意思. 3.有的网站开了3389,入侵之前先去连接3389,尝试弱口令或是爆破,再者就是按5次shift键,看看有没前人装过后门,然后再社工密码. 4.有时候进后台会弹出提示框“请登陆”,把地址抄写出来(复制不了),然后放在网页源代码分析器里,选择浏览器-

网站个人渗透技巧收集与总结

1.利用网站过滤不严直接绕过后台验证,在网站后面加上 admin/session.asp 或 admin/left.asp 2.有的网站进后台会出现一个脚本提示框,输入:administrator 即可突破!admin代表以管理员身份进入的意思. 3.有的网站开了3389,入侵之前先去连接3389,尝试弱口令或是爆破,再者就是按5次shift键,看看有没前人装过后门,然后再社工密码. 4.有时候进后台会弹出提示框“请登陆”,把地址抄写出来(复制不了),然后放在网页源代码分析器里,选择浏览器-拦截

《企业云桌面实施》-小技巧-01-规划注意事项

常说:" 要致富,先修路 ! " 一直专注微软统一沟通研究,从2009年开始学习OCS 2007 R2,2010年给企业或者个人培训OCS 2007 R2,从而踏入大企业的项目规划.实施.运维和培训之中,至今6年有余,经历了四代产品,如:OCS 2007 R2.Lync 2010.Lync 2013.Skype for Business 2015,不说精通但很熟悉,在线学员遍及全国,甚至有学员在国外. 但有一个更让我忘记不了的是,从2008年开始学习虚拟化,2010年转行第一个项目就是