黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 黑客入侵 >> 文章正文
[图文]对校园网的第二次安全检测
      ★★★★
对校园网的第二次安全检测
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-5-19

只要符合任何一种,我就有希望弄到部分甚至所有上网卡。这次联合(化名)的程序员没有让大家失望,预想的漏洞并不存在。但是安全的程序要放在安全的服务器上,才有可能构成真正的安全。分析源代码的时候,看到后台有个备份数据库的功能。它是用于把数据库的数据从mysql数据库中导出到文件,以便恢复。我推想如果管理员曾经备份过,文件很可能还在。这时就用到了前文提到了192.168.30.14和备份服务器192.168.30.18安全性区别。备份服务器可以浏览目录,哈,如果目录有曾经备份过的数据库。。。事实证明,我又猜测正确了。下载备份文件后,在我自己机器上架设了mysql服务器,导入数据库文件,之后安装php使用phpmysqladmin浏览数据库内容,虽然数据库比较老,里面的卡都不能用了。但是我得到了更有用的信息。管理员密码。

网络中心的老师有个好习惯,定期更改密码。但是联合(化名)公司有个更好的习惯,隐藏账户做后门!像我这种天天研究后门的,对这种东西一向很敏感,一下就抓到了问题!如果不是我先拿到程序,再拿到数据库,相信我也不会注意这个问题。某账户,在后台查询管理员账户的时候,它不出现,在管理员查询登陆和工作日志的时候,它会自动消失。我发觉我越来越喜欢联合(化名)了。那两个网络中心老师使用的账户密码已经不对了,甚至还使用绑定限制ip登陆。但是这个帐户从来没有变过,当我登陆了后台查询账户,然后把账户id变量改为2再次提交的时候,这个账户才出现。联合(化名)挺幽默的,这个账户名字起的好:ilovethisgame!(其实我也很love~

(图2

数据库都拿到了,那么写完了吗?没有的,我前面提到的是“所有的服务器”。继续渗透。

一举搞定所有服务器:

我的服务器192.168.30.90还有另外一个用于连接办公网的地址192.168.100.196。前面有一段时间,我因为拿不到jsp源程序,曾经想过使用其他方式入侵192.168.30.14数据库服务器。其中就包括arp欺骗。

Arp欺骗成立的条件:

1,  攻击者的计算机和目标主机处于同一台交换机下;

2,  两台机子使用一个ip段;

3,  当然了两台机子要互相可以访问;

4,  tracert 目标机的时候只有一条ip纪录(即目标主机)。

我的服务器和192.168.30.14数据库虽然是同一个网段的,但是网关不同,不在同一个交换机下,我是这么分析的,不知道对不对。总之是欺骗不成功的。但是我还有一块网卡,192.168.100.196处于办公网络中。Arp欺骗其中任何一台的目的端口80,就可以知道他所有对外访问网站的数据包,包括他登陆邮箱或者网站后台时输入的密码。当时入侵“中国黑客”这个网站的时候就是进行了这种攻击(放假无聊的时候写的,详情百度搜《Arp欺骗截cookies入侵“中国黑客网站》),虽然攻击是很有望成功的,但是需要一定的时间。这段时间,我完全可以同时做点别的。

上一页  [1] [2] [3] [4] 下一页  

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886