search 登录 注册
arrow_back返回列表
ID:33306
light_modedark_modestar
Lv.1 韶华一笑间
edit_note帖子 65
stars积分 3,819
event加入 2011-04-24
电脑网络

旁注入侵思路及条件

schedule发表于 2012-03-04 21:41:00 visibility查看 959 chat_bubble回复 12
#1 楼主
测试环境:Windows xp 系统 什么叫旁注旁注:顾名思义就是从旁注入,也就是利用主机上面的一个虚拟站点进行渗透, 得到我们所要得到一个重要关节webshell之后, 再利用主机的开放的程序以及一些非安全设置进行的跨站式入侵方法。 比如你要入侵A网站,但是在A网站上找不到漏洞!你可以选择和A网站同一服务器下的B网站,C网站寻找漏洞。 上传漏洞也好,SQL注入也好,拿到webshell后提升权限,在服务器上找到A网站的目录。。
旁注的过程:
1.利用工具攻击你的的目标资料,得到关于网站的域名注册信息以及主机是否是虚拟主机的确定, 因为这样子才可以从旁注入。
2.看服务器上面的所有网站程序,要理解熟悉每个程序的编写以及程序的功能(可以整天去源码站看源码, 这样子你就会懂得如何去分别程序了)
3.利用现在所流行的所有漏洞来得到webshell
4.查看主机所开放的系统服务(这个办法是为了得到我们所要得到目标网站的路径) 例如:Serv-u的用户配置文件(不是用来提升权限)IIS的用户配置文件(会泄漏大量用户路径的) 杀毒软件的LOG(这个可是可遇不可求的)
5.在尽量不接触网站服务器的Admin权限下入侵(为了避免造成不必要的麻烦))
6.建议使用两只以上的木马
大家学入侵最好看实例、就会觉得不难的、下次我给大家整理一些啊!呵呵、旁注很牛逼的、要好好利用哦!

全部回复 (12)

ID:2222
light_modedark_modestarstarstar
Lv.1 韶华一笑间
2012-03-04 21:42:00 沙发
支持你!
ID:34905
dark_modedark_modedark_modestarstarstar
Lv.1 韶华一笑间
2012-03-04 22:00:00 板凳
支持你!
ID:46517
light_modestar
Lv.1 韶华一笑间
2012-03-04 22:01:00 地板
你牛,我顶!
ID:34905
dark_modedark_modedark_modestarstarstar
Lv.1 韶华一笑间
2012-03-04 22:02:00 #5
好帖,要顶!
ID:53477
light_modestar
Lv.2 独赏二月雪
2012-03-04 22:04:00 #6
这帖不错,该顶!
ID:58245
light_modestarstarstar
Lv.1 韶华一笑间
2012-03-05 11:53:00 #7
你牛,我顶!
ID:24342
light_mode
Lv.1 韶华一笑间
2012-08-13 16:10:00 #8
你牛,我顶!
ID:108838
dark_modedark_modedark_modestarstarstar
Lv.1 韶华一笑间
2012-08-23 00:03:00 #9
这帖不错,该顶!
ID:108838
dark_modedark_modedark_modestarstarstar
Lv.1 韶华一笑间
2012-08-23 00:03:00 #10
这帖不错,该顶
ID:63293
light_modedark_mode
Lv.2 独赏二月雪
2013-01-28 10:31:00 #11
这帖不错,该顶!
ID:136024
dark_modedark_modestarstar
Lv.1 韶华一笑间
2013-05-07 09:51:00 #12
支持你!
ID:67625
light_modestarstar
Lv.2 独赏二月雪
2013-05-08 14:35:00 #13
好帖,要顶!
登录 后才能回复