- 6
- 0
- 约1.2万字
- 约 10页
- 2017-01-20 发布于重庆
- 举报
個人主机入侵网络攻击的方法菜鸟必备
个人主机入侵网络攻击的方法——菜鸟必备
1.【ASP+ACCESS入侵方式】
1.用啊D或明小子扫描检测是否有注入点。
2.扫描ACCESS数据库里的管理员的帐号和密码,但是密码一般都是用MD5加密过的,大家可以到其他
MD5网站里破解。
3.扫描网站的后台地址,然后用破解出来的帐号和密码登录后台,找到文件上传的地方,利用ASP上传漏洞上传ASP木马,但是有不少网站都限制了上传ASP文件的类型,一般来说ASP为后缀的文件都不允许上传。但是这种限制是可以被骇客突破的。比如:把ASP扩展名修改成asa,aaspsp,cer后进行上传ASP木马。获得WEBSHELL
如不能上传asa,aaspsp,cer文件格式,也可以利用备份功能,首先找到文件上传功能,上传一个ASP木马但是要注意:把ASP木马的扩展名改成JPG或GIF后缀的,然后找到后台的数据库备份把要备份的文件后缀改成.ASP。获得WEBSHELL
或用采取上传一个正常的JPG图片用抓包工具抓包得到图片的上传路径和COOKIE,然后利用桂林老兵或明小子进行上传的欺骗方式来上传ASP木马,如上传失败用UE修改数据包再用NC上传。获得WEBSHELL。
还有一种方法就是现在很多网站的管理员都很懒,都没修改数据库默认路径和后台的默认路径。
(尤其是国内很多的管理员都很懒!甚至连后台的用户名和密码都懒的修改!这样菜鸟们就可以利用数据库
您可能关注的文档
- 修改版-建筑環境学第三版答案.doc
- 修改稿博興实验中学学校课程规划2011.8.doc
- 修改門式脚手架施工方案.doc
- 修正版java實验指导书.doc
- 修邊翻边工序修边线的反算.doc
- 修電脑不求人---电脑各种故障解决方法.doc
- 倉位控制与资金管理.doc
- 倉储与配送部分策划案2.docx
- 倉储二区钢筋工程施工方案.doc
- 倉储管理标准化操作手册.doc
- 2026年影视后期制作行业市场发展潜力分析报告.docx
- 江苏省无锡市惠山区(锡山高级中学锡西分校)2024-2025学年高二下学期期中考试物理(春卷)(解析版).pdf
- 2026年虚拟偶像在游戏内容创新及付费用户影响分析.docx
- 2026年苦味剂市场需求与供应链分析报告.docx
- 下雪的爱情暖心文案(热门).docx
- 2026年新能源电力系统安全报告.docx
- 2026年新能源光伏支架客户需求行为分析报告.docx
- 2026年风力发电场选址评估方法研究.docx
- 江苏省无锡市锡山区(天一高级中学宛山湖分校)2024-2025学年高二下学期期中考试物理(春卷)(解析版).pdf
- 2026年新能源风电场运维服务市场容量分析.docx
原创力文档

文档评论(0)