- 2
- 0
- 约3.95千字
- 约 13页
- 2017-02-16 发布于湖北
- 举报
彩笔渗透拿下学校服务器群(彩笔不知道有没有这个名词,随便用了下)
介绍:看过keio的一篇文章,对自己现在的大学网站的检测--湖南电子科技职业技术学院。上面说到:在大学毕业之前没把自己的大学 高中网站拿下来就不算真正的黑客。于是开始渗透学校之路。(这是5月的上旬的事,有点久了,整理了下)文章比较长,请看目标人群选择观看,谢谢。
目标人群:还未共完成一次完整的渗透过程的新手。(大牛飘过)
内容:
第一节:拿下网站shell
首先看下学校主页(希望大家不要捅菊花,彩笔感谢大家配合)
看了一下,主页就是一个页面,其他的全都是链接到其他二级网址。
于是旁站看下。如图:
只有一个新闻网。如图:
本人指定拿站喜欢多面开工。在检测新闻网的同时,扫描网址c段。
做提前准备。如图:
一共28个网站,其实大家应该知道这不只28个,有许多网站只能在学校内才能打开。
接着,直接将c段网站丢入工具扫描有用信息。让它先扫描着,回到旁站新闻网,继续检测。
Asp的网站架构,存在防注入,彩笔哪里知道什么防注入,反正是啊D和注入中转无法拿下。
丢入御剑扫描出后台/login.html
从登陆页面可以看出,并非管理员登陆后台。继续加强字典,再扫了一篇。嘿嘿,真正的地址出来了:/guanli123/main.asp
(ps后来发现在谷歌上搜索:后台管理site:也能找到后台路径)
如图:
您可能关注的文档
最近下载
- 2026年山东济南市市中区九年级学业质量检测道德与法治试题及答案.pdf VIP
- 古籍影印《京氏易传》.pdf VIP
- 科隆电磁流量计300说明书IFC300.pdf VIP
- 山东济南市槐荫区2026年学业水平阶段性调研测试九年级道德与法治试题及答案.pdf VIP
- 中考数学压轴题题型组合卷.pdf VIP
- 河南省信阳市浉河区河南信阳高级中学新校(贤岭校区)、老校(文化街校区)2025-2026学年高一下期04月测试(一)英语试题(含解析,无听力音频有听力原文).pdf
- 新22J06 楼梯标准图集.docx VIP
- 2026年六年级下册数学期中试卷.docx VIP
- 船舶的设计原理 第11章船舶最小干舷和登记吨位.ppt VIP
- 【6套期中卷】2024~2025学年人教版六年级数学下学期期中达标测试卷(含答案与解析).pdf VIP
原创力文档

文档评论(0)