• --:)欢迎访问锋网源码(:--
  • 首页
  • RSS订阅
  • 常用软件
  • 网页模板
  • 网站运作
  • 锋网学院
  • 繁體中文

  • 学院首页
  • 新闻资讯
  • 网站运营
  • 网站开发
  • 美工设计
  • 数据库类
  • 服务器类
  • 网络应用
  • 操作系统
  • 软件教学
编程开发   认证考试   网络安全   文章搜索: 高级搜索
会员登录/控制面版 您的位置: 学院首页 >> 网络安全 >> 文章内容
 

精彩推荐

 
 

本类推荐文章

 
 

本类阅读排行

  • 局域网内外数据的安全交换的..
  • 金山毒霸2008解决输入法无效..
  • Windows XP操作系统防黑的几..
  • 卡巴斯基不能更新时解决办法
  • 提高Windows XP系统安全性要..
  • 找出安全漏洞 QQ盗号软件后门..
  • QQ帮你突破网吧硬盘访问限制
  • 6款文件加密软件残酷测试
  • 提防他人动用电脑另有妙招
  • 六款免费杀毒软件对比测试
  • 无线网卡无法获取IP地址的故..
  • 卡巴斯基升级服务器地址大全
  • 局域网防ARP欺骗限速--金山A..
  • 警惕木马“恋”上贺岁大片
  • 瑞星杀毒软件出现异常,怎么办..
  • 最新卡巴斯基7.0授权许可文件..
  • 如何防止黒客远程盗取QQ密码
  • 局域网内盗用IP的安全问题
  • 密码遗忘破解方法大汇总
  • 解析新时代的黑客攻击技术
 
 

黑客入侵网站的常用方法

  • 日期:2008-03-28     人气:     出处:本站     作者:
  • 字体大小:
  • 小
  • 中
  • 大

  如何入侵指定网站!

  首先,观察指定网站。

  入侵指定网站是需要条件的:

  要先观察这个网站是动态还是静态的。

  首先介绍下什么样站点可以入侵:我认为必须是动态的网站 如ASP、PHP、 JSP等代码编写的站点

  如果是静态的(.htm或html),一般是不会成功的。

  如果要入侵的目标网站是动态的,就可以利用动态网站的漏洞进行入侵。

  Quote:以下是入侵网站常用方法:

  1.上传漏洞

  如果看到:选择你要上传的文件 [重新上传]或者出现“请登陆后使用”,80%就有漏洞了!

  有时上传不一定会成功,这是因为Cookies不一样.我们就要用WSockExpert取得Cookies.再用DOMAIN上传.

  2.注入漏洞

  字符过滤不严造成的

  3.暴库:把二级目录中间的/换成%5c

  4.’or’=’or’这是一个可以连接SQL的语名句.可以直接进入后台。我收集了一下。类似的还有:

  ’or’’=’ " or "a"="a   ’) or (’a’=’a   ") or ("a"="a  or 1=1--  ’ or ’a’=’a

网页教学网


  5.社会工程学。这个我们都知道吧。就是猜解。

  6.写入ASP格式数据库。就是一句话木马〈%execute request("value")%〉 (数据库必需得是ASP或ASA的后缀)

  7.源码利用:一些网站用的都是网上下载的源码.有的站长很懒.什么也不改

  比如:默认数据库,默认后台地址,默认管理员帐号密码等

  8.默认数据库/webshell路径利用:这样的网站很多/利人别人的

  /Databackup/dvbbs7.MDB

  /bbs/Databackup/dvbbs7.MDB

  /bbs/Data/dvbbs7.MDB

  /data/dvbbs7.mdb W7

  /bbs/diy.asp

  /diy.asp

  /bbs/cmd.asp

  /bbs/cmd.exe

  /bbs/s-u.exe

  /bbs/servu.exe

  工具:网站猎手 挖掘鸡 明小子

  9.查看目录法:一些网站可以断开目录,可以访问目录。

  210.37.95.65 images

网页教学网

相关文章
  • 网站推广的几种有效的常用方法
  • 黑客是如何做到锁定用户的浏览器首页
  • 制作连黑客都不懂的密码
  • 使电脑远离黑客的骚扰
  • 黑客侦察目标的常用几种技术
  • Flash动画被黑客用来实施攻击
  • 回顾中国黑客的发展里程
  • 剖析Java对象转为String的几种常用方法
  • 看黑客如何入侵Linux操作系统
  • 黑客如何利用文件包含漏洞进行网站入侵
相关软件

  • 网友评论:
  • 查看所有评论
  • 我要发表评论
 

关于本站 | 广告联系 | 版权声明 | 网站地图 | 加入收藏 | 帮助中心 |

Copyright © 2006-2007 fwvv.net  程序支持:木翼  皖ICP备06004916号  

感谢:点击网络 联网科技 天盈信息 中国E速网 59互联  提供服务器及带宽赞助