黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]一次利用show files类cgi漏洞成功入侵uta.edu的经历
      ★★★★

一次利用show files类cgi漏洞成功入侵uta.edu的经历

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-5-30 8:02:10

很多人都不明白cgi 漏洞 的好的利用,大多数只会完unicode或idq之类简单的 漏洞 ,今天我就来谈谈我是怎么利用一个cgi 漏洞 攻克一台 solaris 8 的。 本来这文章也懒得写了,不过前阵子用这种思路K了好些网站之后,无痕大哥要我写出来,再加上傲气雄鹰这个居心不良的家伙喊我去做他 那里的 入侵 实例版的斑竹,我就只好利用今天下雨,来啃篇文章了,错误之处还请大家指正。 在我攻克的几家网站中,www.uta.edu是安全措施做的最好的,其他的也没什么困难,也不过是些过滤之类的麻烦。那么,我就把我攻克 uta.edu的过程写出来好了.

首先,我们ping一下:

ping www.uta.edu Pinging sun250.uta.edu [129.107.56.154] with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. Ping statistics for 129.107.56.154: Packets: Sent = 4, Received = 0, Lost = 4 (100% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms faint

看来装了防火墙或做了icmp过滤之类~~~@ _ @ 没关系,我们至少得到了ip. 我们再来,能够看到他的页面,说明80可能开了 那么,我们请出瑞士军刀netcat,嘻嘻,我最喜欢了.

nc -vv 129.107.56.154 80 sun250.uta.edu [129.107.56.154] 80 (http) open GET / HTTP/1.1 HTTP/1.1 400 Bad Request Date: Tue, 14 May 2002 07:03:02 GMT Server: Apache Connection: close Transfer-Encoding: chunked Content-Type: text/html; charset=iso-8859-1 127 Bad Request Your browser sent a request that this server could not understand. client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): / 0 sent 16, rcvd 480: NOTSOCK

呵呵,又搞到不少有用信息.我来解释一下,在这里,我用get / http/1.1来取得他的webserver的相关信息:) 那么我们得到了什么呢?只知道了是apache~~~~faint,连版本都没搞到~~~@ _ @我愤怒了,于是请出扫描器之王namp~~~@ _ @ 嘻嘻,我个人认为nmap比shadow security scanner管用多了!!哈哈,特别是在版本的判断上 好,我们来扫.这里我用的是nt下的版本,在www.patching.net/abu有下载~~~@ _ @不过要先装winpcap---一个非常好的东西

[1] [2] [3] 下一页

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886