亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

黑客攻防實(shí)戰(zhàn)之對(duì)有防火墻網(wǎng)站入侵過(guò)程

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 19:37:25   作者:佚名   我要評(píng)論
前幾天群里的兄弟給了一個(gè)網(wǎng)站,問(wèn)我可不可以入侵

前幾天群里的兄弟給了一個(gè)網(wǎng)站,問(wèn)我可不可以入侵。

  一、看   ping www.111.com 發(fā)現(xiàn)超時(shí),可以是有防火墻或做了策略。再用superscan掃一下,發(fā)現(xiàn)開(kāi)放的端口有很多個(gè),初步估計(jì)是軟件防火墻。

  二、注入   從源文件里搜索關(guān)鍵字asp,找到了一個(gè)注入點(diǎn)。用nbsi注入,發(fā)現(xiàn)是sa口令登陸,去加了一個(gè)用戶,顯示命令完成。哈哈,看來(lái)管理員太粗心了。先上傳一個(gè)webshell,上傳了一個(gè)老兵的asp木馬。接下來(lái)的就是個(gè)人習(xí)慣了,我平時(shí)入侵的習(xí)慣是先上傳webshell,然后再把webshell提升為system權(quán)限。因?yàn)檫@樣說(shuō)可以說(shuō)在入侵之時(shí)會(huì)非常的方便,我個(gè)人覺(jué)得這個(gè)方法非常好。

  三、提升權(quán)限   先看哪些特權(quán)的:   cs cript C:\Inetpub\AdminS cripts\adsutil.vbs get /W3SVC/InProcessIsapiApps   得到:   Microsoft (R) Windows 腳本宿主版本 5.1 for Windows   版權(quán)所有(C) Microsoft Corporation 1996-1999. All rights reserved.   InProcessIsapiApps : (LIST) (5 Items)   "C:\WINNT\system32\idq.dll"   "C:\WINNT\system32\inetsrv\httpext.dll"   "C:\WINNT\system32\inetsrv\httpodbc.dll"   "C:\WINNT\system32\inetsrv\ssinc.dll"   "C:\WINNT\system32\msw3prt.dll"   把a(bǔ)sp.dll加進(jìn)去:   cs cript C:\Inetpub\AdminS cripts\adsutil.vbs   set /W3SVC/InProcessIsapiApps "C:\WINNT\system32\idq.dll" "C:\WINNT\system32   \inetsrv\httpext.dll" "C:\WINNT\system32\inetsrv\httpodbc.dll" "C:\WINNT\system32   \inetsrv\ssinc.dll" "C:\WINNT\system32\msw3prt.dll""c:\winnt\system32   \inetsrv\asp.dll"   然后用asp木馬加個(gè)用戶,顯示命令完成。

  四、TerminalService   接下來(lái)就是開(kāi)3389了,用net start顯示,發(fā)現(xiàn)已開(kāi)了TS服務(wù),但端口上沒(méi)有3389,覺(jué)得可能是改端口了。但事實(shí)上它們欺騙我的感情,我用netstat -an察看了一下,發(fā)現(xiàn)有3389,再?gòu)膎et start 里發(fā)現(xiàn)是對(duì)方的防火墻搞的鬼。算了,上傳個(gè)木馬吧,上傳了一個(gè)改了特征碼的20CN反彈木馬,然后用木馬在GUI下關(guān)掉了防火墻,再用3389登陸器登了上去,這里我這樣做是因?yàn)槲抑拦芾韱T一定不會(huì)在旁邊。而對(duì)于這個(gè)時(shí)候,比較老道的方法大家可以用fpipe實(shí)現(xiàn)端口重定向,或者用httptunnel。和黑防里面說(shuō)的那樣,不過(guò)我試過(guò)沒(méi)有成功過(guò)一次,而且我在收集資料里看到黑防的那篇和另外一個(gè)高手寫(xiě)的一模一樣,不知道誰(shuí)抄誰(shuí)。還有一種工具是despoxy,(TCP tunnel for HTTP Proxies)大家有興趣的話可以去試一下,它可以穿透http代 理。

  五、簡(jiǎn)單后門(mén)   1.改了FSO名,這樣是讓我自己享受,這個(gè)有system權(quán)限的馬兒。   2.放了幾個(gè)rootkit和幾個(gè)網(wǎng)絡(luò)上少見(jiàn)的后臺(tái)。   3.我個(gè)從是不喜歡多放后臺(tái),覺(jué)得很煩。

  六、Sniffer   1.TS界面下,下載了些嗅探器。先ARPsniffer圖形的看了一下,暈死,沒(méi)有一臺(tái)內(nèi)網(wǎng)機(jī)子。又看了一個(gè)外網(wǎng),暈死,整個(gè)IP段都是。看來(lái)我的運(yùn)行不錯(cuò)嘛,打開(kāi)webdavscan查了一下,只有兩三個(gè)IP是網(wǎng)站,而且是很小型的,接下來(lái)就沒(méi)有什么動(dòng)力了。

相關(guān)文章

  • 云火墻與云防火墻的區(qū)別是什么

    云火墻與云防火墻的區(qū)別是什么?下面為大家介紹。
    2012-10-19
  • 通過(guò)ssh反向連接內(nèi)網(wǎng)主機(jī)的方法(防火墻的主機(jī))

    可以通過(guò)ssh反向連接到內(nèi)網(wǎng)主機(jī)(有防火墻的主機(jī)),了解下,方便我們以后防御
    2012-07-30
  • RedHat Linux下防火墻配置技巧

    RedHatLinux為增加系統(tǒng)安全性提供了防火墻保護(hù)。防火墻存在于你的計(jì)算機(jī)和網(wǎng)絡(luò)之間,用來(lái)判定網(wǎng)絡(luò)中的遠(yuǎn)程用戶有權(quán)訪問(wèn)你的計(jì)算機(jī)上的哪些資源
    2012-07-13
  • 防火墻Firewall設(shè)置方法之iptables篇

    Firewall 防火墻,工作在網(wǎng)絡(luò)或主機(jī)的邊緣,對(duì)進(jìn)出本網(wǎng)絡(luò)或主機(jī)的數(shù)據(jù)包根據(jù)事先設(shè)置好的規(guī)則進(jìn)行檢查并且能夠在數(shù)據(jù)包匹配到之后由預(yù)置的動(dòng)作進(jìn)行處理的組件的組合
    2012-07-11
  • McAfee防火墻導(dǎo)致Jmail發(fā)郵件失敗的解決方法

    這幾天發(fā)現(xiàn)服務(wù)器上的Jmail發(fā)郵件失敗,又不返回任何錯(cuò)誤,只是發(fā)送過(guò)程很快,像是根本沒(méi)執(zhí)行,測(cè)試發(fā)現(xiàn)程序是順利執(zhí)行完成的
    2011-05-23
  • ewebeditor 上傳遇到防火墻限制的解決辦法 圖文

    今天看了前面的原創(chuàng)帖子說(shuō)到eweb遇到asp,asa,cer被限制訪問(wèn)拿不了shell,正好這個(gè)問(wèn)題我是知道的。應(yīng)該很多大牛都會(huì)的吧,估計(jì)還是有些不會(huì)的,就將就看看吧
    2011-05-10
  • 如何打造自己的超級(jí)防火墻

    經(jīng)典高招打造自己的超級(jí)電腦防火墻網(wǎng)絡(luò)安全中談到個(gè)人上網(wǎng)時(shí)的安全,還是先把大家可能會(huì)遇到的問(wèn)題歸個(gè)類吧。
    2011-02-27
  • 三種經(jīng)典的LINUX防火墻

    iptables 這個(gè)指令, 如同以下用 man 查詢所見(jiàn), 它用來(lái)過(guò)濾封包和做NAT Network Address Translation(網(wǎng)路位址轉(zhuǎn)譯), 這個(gè)指令的應(yīng)用很多, 可以做到很多網(wǎng)路上的應(yīng)用.   
    2009-06-18
  • 掃不出肉雞的常見(jiàn)原因

    掃不出肉雞有很多的可能!一般有如下的情況!   1.你系統(tǒng)的防火墻,或某些補(bǔ)丁作怪!   2.有些地方是掃不到肉雞的(是不是和各地的電信有關(guān),暫時(shí)還不知道)   3.機(jī)子
    2008-10-08
  • 入侵藏在防火墻后面的機(jī)子

    弄到一個(gè)sa權(quán)限,利落得拿到一個(gè)webshell,透過(guò)sqlrootkit,俺就是system權(quán)限了.本以為對(duì)方菜到家了.誰(shuí)知故事才剛剛開(kāi)始.
    2008-10-08

最新評(píng)論