search 登录 注册
arrow_back返回列表
ID:42313
light_modedark_modedark_modedark_modestarstar
Lv.2 独赏二月雪
edit_note帖子 1,551
stars积分 20,071
event加入 2011-05-19
怀旧国机

入侵web服务器攻略

schedule发表于 2013-08-07 11:23:00 visibility查看 362 chat_bubble回复 1
#1 楼主
web服务器很容易受到攻击的,而且攻击方式呈现多样化。今天就给墨油们了解一下各种攻击。。。
  1、 SQL注入漏洞的入侵
  这种是ASP ACCESS的网站入侵方式,通过注入点列出数据库里面管理员的帐号和密码信息,然后猜解出网站的后台地址,然后用帐号和密码登录进去找到文件上传的地方,把ASP木马上传上去,获得一个网站的WEBSHELL。
  2、ASP上传漏洞的利用
  这种技术方式是利用一些网站的ASP上传功能来上传ASP木马的一种入侵方式,不少网站都限制了上传文件的类型,一般来说ASP为后缀的文件都不允许上传,但是这种限制是可以被黑客突破的,黑客可以采取COOKIE欺骗的方式来上传ASP木马,获得网站的WEBSHELL权限。
  3、后台数据库备份方式获得WEBSHELL
  这个主要是利用网站后台对ACCESS数据库进行数据库备份和恢复的功能,备份数据库路径等变量没有过滤导致可以把任何文件的后缀改成ASP,那么利用网站上传的功能上传一个文件名改成JPG或者GIF后缀的ASP木马,然后用这个恢复库备份和恢复的功能把这个木马恢复成ASP文件,从而达到能够获取网站WEBSHELL控制权限的目的。
  4、 网站旁注入侵
  这种技术是通过IP绑定域名查询的功能查出服务器上有多少网站,然后通过一些薄弱的网站实施入侵,拿到权限之后转而控制服务器的其它网站。
  5、sa注入点利用的入侵技术
  这种是ASP MSSQL网站的入侵方式,找到有SA权限的 SQL注入点,然后用SQL数据库的*CMDSHELL的存储扩展来运行系统命令建立系统级别的帐号,然后通过3389登录进去,或者在一台肉鸡上用NC开设一个监听端口,然后用VBS一句话木马下载一个NC到服务器里面,接着运行NC的反向连接命令,让服务器反向连接到远程肉鸡上,这样远程肉鸡就有了一个远程的系统管理员级别的控制权限。

全部回复 (1)

ID:85926
light_modestarstar
Lv.1 韶华一笑间
2013-08-07 11:27:00 沙发
神马情况
登录 后才能回复