只要符合任何一种,我就有希望弄到部分甚至所有上网卡。这次联合(化名)的程序员没有让大家失望,预想的漏洞并不存在。但是安全的程序要放在安全的服务器上,才有可能构成真正的安全。分析源代码的时候,看到后台有个备份数据库的功能。它是用于把数据库的数据从mysql数据库中导出到文件,以便恢复。我推想如果管理员曾经备份过,文件很可能还在。这时就用到了前文提到了192.168.30.14和备份服务器192.168.30.18的安全性区别。备份服务器可以浏览目录,哈,如果目录有曾经备份过的数据库。。。事实证明,我又猜测正确了。下载备份文件后,在我自己机器上架设了mysql服务器,导入数据库文件,之后安装php使用phpmysqladmin浏览数据库内容,虽然数据库比较老,里面的卡都不能用了。但是我得到了更有用的信息。管理员密码。
网络中心的老师有个好习惯,定期更改密码。但是联合(化名)公司有个更好的习惯,隐藏账户做后门!像我这种天天研究后门的,对这种东西一向很敏感,一下就抓到了问题!如果不是我先拿到程序,再拿到数据库,相信我也不会注意这个问题。某账户,在后台查询管理员账户的时候,它不出现,在管理员查询登陆和工作日志的时候,它会自动消失。我发觉我越来越喜欢联合(化名)了。那两个网络中心老师使用的账户密码已经不对了,甚至还使用绑定限制ip登陆。但是这个帐户从来没有变过,当我登陆了后台查询账户,然后把账户id变量改为2再次提交的时候,这个账户才出现。联合(化名)挺幽默的,这个账户名字起的好:ilovethisgame!(其实我也很love~)

(图2)
数据库都拿到了,那么写完了吗?没有的,我前面提到的是“所有的服务器”。继续渗透。
一举搞定所有服务器:
我的服务器192.168.30.90还有另外一个用于连接办公网的地址192.168.100.196。前面有一段时间,我因为拿不到jsp源程序,曾经想过使用其他方式入侵192.168.30.14数据库服务器。其中就包括arp欺骗。
Arp欺骗成立的条件:
1, 攻击者的计算机和目标主机处于同一台交换机下;
2, 两台机子使用一个ip段;
3, 当然了两台机子要互相可以访问;
4, tracert 目标机的时候只有一条ip纪录(即目标主机)。
我的服务器和192.168.30.14数据库虽然是同一个网段的,但是网关不同,不在同一个交换机下,我是这么分析的,不知道对不对。总之是欺骗不成功的。但是我还有一块网卡,192.168.100.196处于办公网络中。Arp欺骗其中任何一台的目的端口80,就可以知道他所有对外访问网站的数据包,包括他登陆邮箱或者网站后台时输入的密码。当时入侵“中国黑客”这个网站的时候就是进行了这种攻击(放假无聊的时候写的,详情百度搜《Arp欺骗截cookies入侵“中国黑客”网站》),虽然攻击是很有望成功的,但是需要一定的时间。这段时间,我完全可以同时做点别的。
| 利用php.exe进行入侵 | 04-08 | |
| 渗透心得 | 04-07 | |
| 魔力论坛最新漏洞利用 | 04-07 | |
| 织梦内容管理系统(DEDECMS)3.X | 04-07 | |
| asp.dll解析成system提升权限 | 04-06 | |
| webshell+serv-u获取系统最高权限 | 04-06 | |
| 一次完全利用社会工程学的域名劫 | 03-28 | |
| 利用DNS欺骗在局域网中挂马 | 03-21 | |
| 渗透某资源网站笔记 | 03-20 | |
| 渗透同学学校网络 | 03-20 | |
| 针对虚拟主机提升权限的实现 | 03-20 | |
| 利用QQ文件共享漏洞入侵 Windows | 03-20 | |