全站资讯检索:
主 页 Home
业 内 动 态
安 全 资 讯
病 毒 防 治
系 统 安 全
病 毒 预 警
黑 客 木 马
手 机 病 毒
软 件 下 载
请 您 留 言
您现在的位置:
猫头鹰病毒资讯网
>>
黑客木马
>>
黑客木马
>> 文章正文
黑客高手讲解网络入侵的提高方法
作者:佚名 文章来源:网络收集 点击数: 更新时间:2007-9-28
金山联盟百度 打造中国互联网
国内知名的信息网络安全厂商金山联手全球最大的中文搜索引擎百度共同推出一款基于WEB的零客户端(网页方式)的安全解决方案——“百度……
金山联盟百度 打造中国互联网第一免费杀毒平台
Nod32获得Avc本年度最佳反病毒产品殊荣
常见手机病毒分析
PPLive携手ESET NOD32发布免费版杀毒防毒软件
卡巴斯基7.0简体中文版上市
现在要入侵一个网站直接跟据服务器开的一些端口,用那些溢出方式来搞下网站服务器,想必不太可能了,要是现在还能用1433能轻松的搞定一台服务器,那你就能买彩票去了哦。
现在的管理员们的安全意识也越来越高了,系统里面打上该打的补丁就没问题了。那用溢出工具怎么也搞不定,现在网上流行的就是注入和上传还有旁注。别的太高深的技术,偶可不会,所以就以本人的理解和学习的过程给大家。
下面谈入侵的提高:
一开始的时候或许什么也不懂,可以用工具来注入,但是不能一直用这些工具来注入,那样只会使我们的水平停滞不前。当我们熟悉了这些工具之后,就试着用手工来查找一个网站的注入点。有的注入点工具是找不到的,多多用手工注入。有的东西是工具所替代不了的,平时的时候也不要一直做一些一点意义都没有的入侵,要试着提高自己的水平。工具会用了,要是不会数据库语言就去学习学习,像access、mysql等,会了你就会懂得那工具注入的时候提交的参数是什么意思了。
像and 1=1 and 1=2
检测表段and exists(select *from[]……
检测字段and exists(select[admin]from[admin])……等,要是你不学习和了解这些,那么你永远可能都不会手工注入,更别说提高自己的水平了。
接着可以试着去学习网页语言像html、asp、jsp等,学会了注入的时候工具检测不出来,用手工会有意想不到的结果。由其在你得到webshell而没法提权的时候,如果你会asp语言,你看网页源代码就会得到你想要的东东。如得到它数据库的路经等,从而使你更快的提权。
没有现成的书来学习这些东西,网上多的是,要学会在baidu和google里面来学习,要学会利用网络资源。还有就是对于注入网站,要学会找方法,一种不行时,要应该学会从多方法来考虑,这样我们的水平才能慢慢的提高。另外在注入成功后,一些人就习惯性的去找后台的密码,来进入后台后,上传马儿,得到webshell来提权。偶建议先看看是不是sa权限的,要是是的话,那么我们就可以试试能不能执行系统的一些命令,如加管理员帐号开telnet服务等,同时看看是不是开了3389端口,这样可以使我们少走一些不必要的路。
文章录入:菜猫 责任编辑:菜猫
上一篇文章:
ADSL防御黑客进攻的方法
下一篇文章:
黑客公布WinXP攻击代码 能关闭Windows防火墙
热点文章
此栏目下没有热点文章
最新文章
电脑中病毒后的几种应急…
简单几步远离机器狗病毒…
悍卫自己 拒绝不速之客…
让你轻松查到黑客老巢(…
让你的Windows系统更加安…
Excel曝安全漏洞 正被木…
360安装离线升级包的使用…
360获3.6亿元风投注资 誓
系统无法打开.exe可执行…
CBBCBB1030.dll,HACHAC1…
开机弹16位程序运行错误…
流氓软件病毒化 锁定浏览…
打造100%绝对安全的个人…
又造“中国黑客威胁论”…
火狐3能封锁黑客网站 比…
相关文章
没有相关文章
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::
发表评论
::
姓 名:
*
(必填项)
E-mail:
QQ:
评 分:
1分
2分
3分
4分
5分
评论内容:
严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
评论人需对自己在使用评论过程中的行为承担法律责任。
本站管理员有权保留或删除评论内容。
游客发表评论须经管理员审核后才能发表。
评论内容只代表个人观点,与本网站立场无关。
设为首页
|
收藏本站
|
关于我们
|
联系我们
|
刊登广告
|
版权声明
|
友情链接
|
网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请
来信告知
,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.