- 4
- 0
- 约8.6千字
- 约 9页
- 2020-02-23 发布于江西
- 举报
渗透国内某知名公司内部局域网经过
来源:未知 时间:2009-08-06 13:25 编辑:菇在江湖
本文的目标是一国内知名公司的网络,本文图片、文字都经过处理,均为伪造,如有雷同, 纯属巧合。
最近一个网友要我帮他拿他们公司内网一项重要的文件,公司网络信息朋友都 mail 给我了, 这些信息主要是几张网络拓扑图以及在内网嗅探到的信息(包括朋友所在的子网的设备用 户名及密码等信息……)。参照以上信息总体整理了一下入侵的思路,如果在朋友机器安 装木马,从内部连接我得到一个 CMD Shell,须要精心伪装一些信息还有可能给朋友带来 麻烦,所以选择在该网络的网站为突破口,而且管理员不会认为有“内鬼”的存在。
用代理上肉鸡,整体扫描了一下他的网站,只开了 80 端口,没扫描出来什么有用的信息, 就算有也被外层设备把信息过滤掉了,网站很大整体是静态的网页,搜索一下,查看源文 件-查找-.asp。很快找到一个类似 http://www.*****.com/news/show1.asp?NewsId=125272 页面,在后面加上 and 1=1 、and 1=2 前者正常,后者反回如下错误。
Microsoft OLE DB Provider for ODBC Driver error 80040e14
[Microsoft][ODBC SQL Server Driver][SQL
您可能关注的文档
- 体育英语词汇和术语.docx
- 余桥小学班级考核评比制度.docx
- 作业指导书编制指南.docx
- 作业指导书-泰尔认证中心.docx
- 佛山市三水安泰墓园公司墓碑石材供应服务项目.docx
- 佳木斯电镀有限公司.docx
- 供应商品质合约书.docx
- 使用手册--全新福特商务休旅车.docx
- 供应部职责及岗位职责.docx
- 供应项目施工组织设计.docx
- 2022年重庆一中高考历史考前适应性试卷.pdf
- 深圳的生物多样性保护(2026)-深圳市生态环境局.pptx
- 2026年ASCO生物医学追踪数据监测医疗保健规划师 2026 Biomedtracker Datamonitor Healthcare ASCO Planner.pptx
- 模板安全设施设计专篇正文(初稿).pdf
- 北京市朝阳区2022-2023学年高三上学期期末生物试卷.pdf
- 北京市东城区2022-2023学年高三上学期期末语文试题.pdf
- 北京市平谷区2022-2023学年高二上学期期末语文试卷.pdf
- 北京市顺义区2022-2023学年高二上学期期末质量检测化学试题.pdf
- 北京市西城区2022-2023学年高三上学期期末语文试题.pdf
- 福建省福州第四中学2022-2023学年高二上学期期末考试化学试卷.pdf
原创力文档

文档评论(0)