- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
黑客入侵网络的五十种方法
点评:现在网上的攻击事件越来越多,黑客都是通过什么方法来攻击我们的呢?下面我们给大家总结了黑客入侵网络的五十种方法,让大家做到有备无患。 1.网宽网络有限公司制作的网站基本都有注入漏洞搜索网宽网络 2.搜索栏里输入 关键字%and 1=1 and %=-现在网上的攻击事件越来越多,黑客都是通过什么方法来攻击我们的呢?下面我们给大家总结了黑客入侵网络的五十种方法,让大家做到有备无患。 1.网宽网络有限公司制作的网站基本都有注入漏洞搜索网宽网络 2.搜索栏里输入 关键字%and 1=1 and %= 关键字%and 1=2 and %= 比较不同处可以作为注入的特征字符 3.登陆框用户名和密码输入or=or 漏洞很老但是现在很是遍地都是 4.我们先到底下搜索一下co net mib ver 1.0 密码帐号都是 or=or 5.挂马代码 6./24小时挂qq工具 7.开启regedt32的sam的管理员权限检查hkey_local_machine\sam\sam\和hkey_local_machine\sam\sam\下的管理员和guest的f键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡,这方法是简单克隆, net localgroup administrators还是可以看出guest是管理员来 7.只要敢想,新浪也可入侵注入点 /plaza/event/new/crnt_event_view.asp?event_id=59 微软官方网站注入点 /library/toolbar/3.0/search.aspx?view=en-uscharset=iso-8859-1qu= 8.ms05016攻击工具用法 mshta.exe test.hta 文件名.后缀名可以绑上qq大盗木马 9.有sa权限sqlserver数据库、并且能sql注入支持fso asp的服务器 sql注入后,如何上传木马, 文章地址 /0601.htm 10.qq强制聊天代码 /msgrd?v=1uin=对方的qq号site=ioshenmuemenu=yes 使用方法:把代码中的红色的“********”星号换成你想与其聊天的qq号后复制到浏览器的地址栏处即可。无论他是否你的好友,你无须加他为好友就能给他发qq消息。 11. mybbs论坛cookie欺骗后台备份马 12.软件instsrv.exe 把.exe文件做成系统服务来启动用来肉鸡挂qq等 用法: 安装: instsrv.exe 服务名称路径 卸载: instsrv.exe 服务名称 remove 13.以动网为例数据库查找dv_log,在上面的查询的字段名里选l_content后面的关键字填上password2,找到的username2=风の白衣password2sername1=风の白衣submit=添加 password2是他的登陆密码 14.搜索的技巧 inurl:网址 15.启航工作室wms 5.0网站程序漏洞 在baidu 搜索powered by: sailingstudio website manage system 5.0 (sp1) 利用动画看/626824.html 16.很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是asp结尾,所以木马不会变~ 17.天意商务系统网上依然有有漏洞网站具体的样式/ 工具下载 地址栏里,填上天意商务系统的网址就可以了,注意一定要是主页面 18.sql注入时工具internet选项高级里找到显示友好的错误信息勾去掉 不能注入时要第一时间想到\暴库 19.这个dbinbd.asp文件插入后门的功能适用于文件名为.asp的所有access数据库不是动网论坛也一样可以使用的,后门隐蔽,几乎发现不了 工具使用方法动画和所有文件 /bbs/printpage.asp?boardid=2id=811 20.缺少xp_cmdshell时 尝试恢复exec sp_addextendedproc xp_cmdshell,@dllname=xplog70.dll 假如恢复不成功,可以尝试直接加用户(针对开3389的) declare @o int exec sp_oacreate wscript.shell,@o out exec
您可能关注的文档
- 通过网络PXE引导再生龙Clonezilla Live CD.docx
- 速途网知识堂:基本搜索引擎优化策略.doc
- 2013山东泰安英语中考英语word版与答案.doc
- 2013年中央、国家机关公务员录用考试行政职业能力测试真题与答案解析.doc
- 2013年中学教育教学知识与能力下半年统考真题与答案.doc
- 2013年东城初三一模英语试题与答案.doc
- 遂宁市船山区人社局:2014年遂宁船山区事业单位招聘64人.docx
- 2013年中考语文备考必备精品:【写作专题】 中考满分作文解密.ppt
- 2013年人教版生物选修3精品 3.2 体外受精和早期胚胎培养.ppt
- 2013年中考语文总复习重点精品:读图类综合题解析与练习ppt.ppt
最近下载
- bsl—1实验室的生物安全手册.docx VIP
- 新解读《GB_T 41914.2-2022微细气泡技术 微细气泡使用和测量通则 第2部分:微细气泡属性分类》.docx VIP
- 汇川INOVANCE SV660F系列伺服排障手册-中文.PDF VIP
- 煤矿井下电气考试题库含答案.docx VIP
- 应急物资保障工作情况总结报告.docx VIP
- 16BJZ192 FQ复合保温图集(节能75%).docx VIP
- 医学病例汇报大赛优秀病例展示.pptx VIP
- IT软件项目投标书模板.doc VIP
- 医疗废物和污水处理管理制度.docx VIP
- 标准T12976.1-2008额定电压35kV纸绝缘电力电缆及其附件第1部分额定电压30kV及以下电缆一般规定和结构要求.pdf VIP
文档评论(0)