- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
完美版脚本及最新漏洞入侵全程解析
完美版脚本及最新漏洞入侵全程解析
如果你是一个地道的菜鸟,觉得以上的检测很麻烦,那么本节所讲的完美版脚本之傻瓜化入侵,就是为您量身定做的网站入侵法,具体操作请看下文所示。
设置挖掘机寻找漏洞肉鸡
首先是踩点了,这里踩点工具笔者用的是“挖掘机”,它是一款快速依靠漏洞文件,及关键字于一身的抓鸡的工具。我们打开“挖掘机”界面,单击“添加后缀”按钮,将最新的默认漏洞文件/data/scadata.mdb加入到其编辑器内,并勾选前面的复选框,然后在关键字处输入“本站部分信息由企业自行提供,该企业负责信息内容的真实性、准确性和合法性”条件,单击“开始”按钮,此时它便可按照你所规定的漏洞文件,及关键字条件进行搜索了 图1 。 图1 所检测到漏洞页面地址
稍等片刻后,其结果会显示在“检测结果”标签内,由于这里笔者检测到了很多漏洞的页面,所以就随便挑了一个,双击某链接此时就会立即弹出下载“.Mdb数据库”的提示对话框 图2 。 图2 下载某网站数据库文件
查看浏览数据库文件
然后将其保存到本地计算机内,这样该网站的数据库我们就已经得到了,不过由于它是.mdb数据库类型的文件,所以我们需要使用专业的数据库浏览器进行查看,这里笔者所使用的是安全同盟的数据库浏览器,在其数据库浏览器界面内,单击“打开数据库”标签,在弹出的“打开”对话框内,找到刚才下载的数据库文件,并且将其导入便可 图3 。 图3 将数据库文件导入
破解MD5密码
接下来选择左侧Smt_admin字段,这时右侧里面出现了两个用户,不过密码都被MD5加密了。因此为了破解其密码,打开“IE浏览器”界面,在地址栏处输入“”回车,进入到MD5解密界面,从中将加密的用户密码输入进去,单击“MD5解密”按钮,稍等片刻后,即可得到加密的明文密码 图4 。 图4 解密得到明文密码为Admin
既然现在已经得到了管理员账号和其密码,我们接下来要做的就是后台登陆了,这里在该漏洞网站的顶级域名后面,加上admin目录此时便可立即跳转到“后台登陆”界面,然后从中输入解密成功的管理员账号、密码 图5 。 图5 登陆后台界面
上传木马文件
进入“后台操作”界面后,寻找其网站上传点,这里笔者已经找到了,依次单击左侧“行业新闻”→“添加新闻”标签,在所显示的“添加新闻”页面内,单击内容栏里的“上传图标”按钮,此时便可弹出“图片属性插入”对话框 图6 。 图6 图片属性插入对话框
然后在选中“上传”单选框,并单击后面“浏览”按钮,在本地找到你想要上传到网站的“小马”程序。注意如果这里网站,限制了.ASP小马的上传,那么我们就要将小马更改成.jpg格式文件进行上传。操作完毕后,寻找上传到网站的小马路径,这里在内容区右击上传上去的小马,选择“全选”选项,便可弹出“图片属性”对话框,这时默认选择的“网络”单选框的路径,就是小马在网站上的路径 图7 。 图7 找到小马的上传路径
通过备份数据库激活木马
接下来为了使小马的功能恢复,必须将后缀名更改成.asp的,要不然这就是一只死马。这里依次单击“数据管理”→“数据库管理”标签,然后在“数据库路径”的文本处,输入小马在网站上的路径,并且将数据库名称更改成back.asp,单击“备分”按钮即可。这样小马的名称将会变为back.asp,同时恢复了扩展名的小马,还会恢复小马的上传浏览的功能 图8 。 图8 更改小马扩展名
备分操作成功后,接下来就是进入小马的操作界面了,不过小马的完整地址我们并不知道。所以我们要想将小马地址完整的找到,需要确定其网站的数据库路径,这里右击左侧“数据库管理”标签,选择“属性”选项,在弹出的属性对话框内,将里面的地址复制 图9 。 图9 复制数据库路径地址
利用小马将大马写入到后台
然后将其复制到IE地址处,去掉后面的admin_backdb.sp的数据库名称,留下其网站数据库目录地址。接下来由于刚才我们备分了小马的数据目录为mdbback,所以需要在其数据库目录后面加上mdbback,然后在加上小马名称,地址就为/admin/System/mdbback/back.asp回车后,就可进入到小马的操作界面了。没说的为了扩大战果,在本地以记事本形式将桂林老兵的站长助手打开,并且复制里面的代码,到小马内容编辑区 图10 。 图10 添加桂林老兵助手的大马
接下来输入上传路径,为了方便以后的大马进入,笔者将小马的绝对路径复制到了大马上传路径处,然后将其名称进行了更改。这样以后进入完小马页面后,只要在IE地址栏处将小马名称变一下,前面的网址信息不动,便可直接进入到桂林老兵助手的大马登陆框内,最后输入完密码信息,就可任意对网站进行修改和浏览了。
您可能关注的文档
- 完全卸载SQLServer2008.doc
- 完全卸载西门子PLC_STEP_7_不需要重装系统.doc
- 完全printf解析.doc
- 完全手动卸载Office2007.doc
- 完全竞争市场习题.doc
- 完全计重收费单价.doc
- 完全竞争市场厂商均衡.doc
- 完善城市道路交通环境.doc
- 完善和创新特殊人群管理服务.doc
- 完善社会救助体系(宣恩县).doc
- 工会代表大会运行规则及十大制度解读.docx
- 法院合同法案例分析与学习笔记.docx
- 医疗急救口头医嘱管理流程制度.docx
- 幼儿园科学实验教学设计案例.docx
- 2025秋九年级英语全册Unit2Ithinkthatmooncakesaredelicious课时3SectionAGrammarFocus_4c习题课件新版人教新目标版.pptx
- 2025秋九年级英语全册Unit5WhataretheshirtsmadeofSectionA合作探究二课件新版人教新目标版.pptx
- 2025秋九年级英语全册Unit2Ithinkthatmooncakesaredelicious课时4SectionB1a_1d习题课件新版人教新目标版.pptx
- 2025秋九年级英语全册Unit1Howcanwebecomegoodlearners课时3SectionAGrammarFocus_4c习题课件新版人教新目标版.pptx
- 2025秋九年级英语全册Unit5Whataretheshirtsmadeof课时4SectionB1a_1e课件新版人教新目标版.pptx
- 2025秋九年级英语全册Unit3Couldyoupleasetellmewheretherestroomsare课时3SectionAGrammarFocus_4c课件新版人教新目标版.pptx
最近下载
- 不合格食品处置管理制度(食品公司标准版).docx VIP
- 2025海南三亚市中医院(考核)招聘员额制和事业编人员137人(第1号)笔试备考题库及答案解析.docx VIP
- 20以内连加口算练习题4000题 每页80题(141).docx VIP
- 侯柱峰-vasp计算晶体弹性常数.pdf VIP
- 高铁大桥道岔连续梁施工技术方案.docx VIP
- DBJ_T 15-101-2022 建筑结构荷载规范.docx VIP
- 普通化学习题集(参考).doc VIP
- 道岔梁专项施工方案道岔梁专项施工方案.doc VIP
- 华容道解法(带图解超完整直接打印效果).pdf VIP
- 小区电梯维保项目 投标方案(技术方案).doc VIP
原创力文档


文档评论(0)