黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 黑客入侵 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[组图]对湖南信息港的一次渗透入侵
      ★★★★

对湖南信息港的一次渗透入侵

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-11-9 9:12:57

一.源起 
      最近上网不知道怎么搞的,我进入搜索网站的时候,明明我的URL地址输入的是正确的。但是老是说我
错误,而且转到了湖南信息港去。出于我的愤怒,决定对湖南信息港进行一次渗透。 

二.踩点 
       湖南信息港的地址是http://www.2118.com.cn/。是一个比较大的综合性网站,主要采用HTML和ASP来 
写的。是ASP写的那就有注入的可能,但是试了几个首页的连接,都是没有漏洞。废话,如果连首页
都有比较常见的漏洞,那人家不是吃干饭的。直觉和经验告诉我那么大的一个网站总有几个地方的参数没过
滤好吧,只要辛苦下偶了。先用工具扫描看看,不出所料,没有找到,一般对于大型的网站最好不要用扫描
器去扫描,因为大型网站的漏洞一般都是在WEB目录比较深的地方,扫描器一般没有这么强大的挖掘能力的。 而且大型网站都是有IDS随便扫描很有可能就先暴露了自己的意图,那结果可能就是还没有进入人家的服务器 警察就找上门来了。最后还是用我们亲爱的google来帮忙吧,要用google帮忙那就先构造一些语句咯。
asp?id= site:2118.com.cn
jsp   site:2118.com.cn
login.asp site:2118.com.cn
intext:管理员  site:2118.com.cn
等等,其他的就不详细写了,原理都是一样,经过我N久的查找终于看到胜利曙光了,三处可以注入的站点,他们分别 (如图1) 

            
(如图2)  

(如图3) 



仔细看图1图2可以发现他们两个分站是用的同一个数据库,而且他们也是同一台服务器(如图4),那我就没有
必要去把两个网站都破了,重要弄一个就可以。而图3则发现是ACCESS数据库,而且后来我在猜解用户名的时候,发现常见的用户名根本没有,用工具也是如此(如图5)。在说ACCESS数据库无非就是一条路,先猜解密码然后登陆网站后台,这里的系统是他们自己写的,挂马的可能性也不是很大,所以没什么意思。 


[1] [2] 下一页

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886