黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 入侵检测 >> 正文
·没有路由密码权限时的鸽08-23·对某软件公司的一次安全11-26
·注入MSSQL 2005的工具- 11-26·攻防实战 步步渗透网站获11-25
·登录服务器失败,Win20011-25·激发潜能 逼出Vista防火11-25
·xKungfoo上的网马猥亵技11-22·系统自带不起眼但又很强11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后11-21
·Win2008网络访问保护把关11-21·玩转Win2008系统命令秀出11-20
·Windows XP系统的五大变11-20·恢复系统的闪存也能随便11-20
·Web安全测试之跨站请求伪11-20·利用跨站脚本攻击(XSS)摧11-20
·对韩国某CMS的一次安全检11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系11-19·将Vista/XP双系统下的共11-18
·130个绝对值得收藏的电脑11-18·如何禁止在客户端安装软11-18
·技巧:批量创建域用户帐11-18·BING提供国外280M/ftp免11-18
·php漏洞原理浅谈11-17·手动破解迅闪还原11-17
[推荐]对某软件公司的一次安全检测
        ★★★★

对某软件公司的一次安全检测

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-11-26 20:27:14

本文某一个软件产品所在的服务器进行了安全检测,一个细节就决定了一个系统的渗透成功。渗透成功后..

一、安全检查原因

朋友需要购买一套学校OA系统,通过网络进行产品的查询,后面找到一家专门提供这种系统的公司,找到后把该公司的地址发给我,让我们给看看,评价一下系统如何,如果可以就打算定制一套。
在浏览器中打开网站地址“http://www.i****.net/products/case.asp”,如图1所示,从该公司产品中可以看到有许多网站类产品。

 
图1 查看公司软件产品

二、完全正式检测

1.信息收集

本次渗透换了一个查询域名等信息的网站http://www.ip866.com,在“IP/域名”中输入公司的域名地址“i****.net”,然后单击“查询详情”按钮查看该域名的有关情况,如图2所示,获取了该公司官方网站IP地址为“218.16.*.*”。

 
图1图2获取该公司官方网站服务器IP地址

2.获取绑定域名信息

在IP866.com网站上单击“反查域名”,单击“点这里反查全部相关域名”获取该服务器绑定的其它域名地址,如图3所示。

 
图3 反查域名信息

 

[1] [2] [3] [4] [5] 下一页

文章录入:heilong916    责任编辑:heilong916 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886