我是如何拿下会员举报非法网站超详细-.docVIP

我是如何拿下会员举报非法网站超详细-.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
我是如何拿下会员举报非法网站超详细-

目标网站:/ 先来判断他是不是钓鱼网站,用站长工具查询了下, 网站没有备案(就像汽车没有牌照),机房在美国。 9[美国 加利福尼亚州洛杉矶县沃尔纳特市Psychz网络公司]??[同IP网站3个]??[响应时间: 1秒752毫秒 就能判断他是非法网站了。 在来看下我们红盟: 有备案 ,服务器在国内,所以是正规网站。 非法钓鱼网站都是没有备案的,服务器都不会在国内的。 先来判读下此非法网站架设环境 Server: Microsoft-IIS/6.0 得到一条有用的信息IIS6.0 IIS6.0 环境一般都是Windows2003 现在可以找Windows2003服务器系统漏洞,也可以先找网站漏洞。 我们还是一步一步来。先扫描下服务器开了什么端口 开了80??22??3389 我们一个一个分析。 80端口 http 端口,不开这端口网站也访问不了,网站也没有爆出什么0day,所以放弃 22端口 ??22端口就是ssh端口,PcAnywhere建立TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点。如果配置成特定的模式,许多使用RSAREF库的版本有不少漏洞。(建议在其它端口运行ssh) 这一服务有许多弱点。如果配置成特定的模式,许多使用RSAREF库的版本有不少漏洞。(建议在其它端口运行ssh) 还应该注意的是ssh工具包带有一个称为make-ssh-known-hosts的程序。它会扫描整个域的ssh主机。你有时会被使用这一程序的人无意中扫描到。 用于连接linux 22端口的工具有 SSH Secue Shell。前提是iptable开放了ssh这个服务。(百度百科到的) 百度也没有找到这个端口什么0day。所以果断放弃 3389 远程桌面 现在链接试下 先按5下shift键盘,看看弹不弹出CMD界面,有没有黑阔来过,说不定留了后门。没有设置密码,或者密码简单弱口令,这样你就进去了。 当然俺没有这么好的运气, 可以试下3389爆破 /thread-117711-1-1.html[/url] 具体怎么用教程在这, 当然除非运气及好,不然会不成功的,所以俺也没有成功 现在我们在找下3389溢出0day MS12-020: 远程桌面中允许远程执行代码漏洞(不知道百度) 2012年爆出漏洞,如果管理员没有打补丁 说不定就溢出成功 说Windows系统类的!只要开了3389端口! 发包速度达到了580左右就能远程溢出增加过管理员帐号!不只是不是真的! 到百度找了个MS12-020 溢出工具!本来想增加个管理员进去!可能是发包速度达不到吧!(还是没他们说的那么神奇!能增加管理员帐号!)直接溢出!结果蓝屏重启!我在虚拟机也试过!也是这个样子!直接蓝屏!重启! 服务器也是直接蓝屏重启!(如果提权要用到服务器重启这招很不错哦) 所以3389没有成功, 如果查询到Server: Microsoft-IIS/6.0 这样信息,又扫描到没有开3389端口。这是管理员防御黑阔手段把端口修改了 可以下载个扫描器(啊D网络工具包里面有个挺适合新手的) 把这个服务器1到65535端口。扫出的端口,一个一连说不定有一个就是远程桌面链接 比如: 这个钓鱼网站端口就被管理员修改了,现在3389没有成功果断放弃 只好找社工和网站这方面下手了 有些新手就会问 还有135??445??43958 这些抓鸡溢出漏洞没有试啊。 人家服务器端口都没有开,你怎么试 就像一幢房子门都没有,你拿了钥匙有用吗? 在说那些漏洞都是几年前的,漏洞早就修补了。(钥匙早就生锈了) 由于此网站是静态的,果断的SQL注入不了。 静态网站是指全部由HTML代码格式页面组成的网站,所有的内容包含在网页文件中。每个静态网页都有一个固定的网址,文件名均以htm、html、shtml等为后缀;静态网站是没有数据库的,也就是说网站发布之后上传到网上之后,您不可能在后台随时添加您想添加的产品新闻等。如果想添加新的东西您就需要找当时开发网站的人,当然您也可以自己修改,前提是您自己会修改。静态网站在网站制作和维护方面的工作量是比较大的,但是开发费用却相对要低。静态网页一经发布到服务器上,无论是否被访问,都是一个独立存在的文件。再说一下动态网站,很多浏览者在浏览网页的时候都会看到页面上面有很多很炫很酷的动画、图片等,他们经常会问这样一个问题,动态网站是不是就是那些有动画的网站。其实这个想法是错误的,那些GIF或是FLASH都可以在动态或是静态网站上出现但会动并不代表是动态网站。动态网站可以实现交互功能,如用户注册、信息发布、产品展示、订单管理等等;动态网页并不是独立存在于服务器的网页文件,而是浏览器发出请求时才反馈网页;动态网页中包含有服务器端脚本,所

文档评论(0)

317960162 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档