-
只开80端口主机的入侵思路
洞洞:先ping了一下竟然ping不通,不过有刚才的扫描结果就很明 白了应是iis5再加上网页上明显用的asp这样的主机当然是win2k不用
案例 2007-06-27
-
菜鸟入门——入侵网站的一般思路
注入工具进行注入测试发现是ACCESS的数据库则直接暴用户名和密码来后台登陆,再找后台的漏洞看时候可以上传或写进ASP马。如果是SQL
应用 2007-06-26
-
取得龙客联盟的文章管理系统的权限
寻找注入点http://long.zgwx.org/show.asp?id=390 (注入点)他的站点上到处都是注入点。随便找都可以。大家可以用 ''号或者 and 1=1 或者
应用 2007-06-26
-
注入点得知是否有硬盘访问权
现在给大家说说怎么样通过注入点判断服务器的硬盘(分区)是否有访问权, http://www.fun***.com/user/wmadown.asp?id=48187,这个是注入点了的。现在我们用
应用 2007-06-26
-
从IIS到SQL Server数据库安全
,特别是ASP、PHP、JSP这样的用数据库来动态显示的网站。很多网站可能多注意的是操作系统的漏洞,但是对数据库和这些脚本的安全
应用 2007-06-17
-
WEB专用服务器的安全设置
应用程序映射,删除所有不必要的应用程序扩展,只保留asp,php,cgi,pl,aspx应用程序扩展。对于php和cgi,推荐使用isapi方式解析,
应用 2007-06-17
-
从暴库到暴密码的一般步骤
.http://www.***.com/***.asp?id=1 and 0(select count(*)from master.dbo.sysdatabases where name1 and dbid=6)
应用 2007-06-16
-
IIS的备份和移植
/Download.asp(3.4M)主要功能:IIS的备份和移植1.IIS的备份这里所谓的备份,是指将指定IIS服务器的WWW或FTP站点中全部设置信息复制到一个mdb数据库中,在需要时再将此数据库回存即可。比如备
应用 2007-06-16
-
webshell下的一次得到终端账号和密码的尝试
有人洗,饭有人做,我就上去看看了。。。。。 首先来到http://www.spmix.com/这里看看,嘿嘿,.asp脚本做的网站
资讯 2007-06-16
-
入侵不要忘了"Site:Titel:..."
经常遇到这样的问题whois.webhosting.info找不到任何的绑定的其他域名,目标站点全是html甚至连个Search.asp注射也找不到,一般遇到这样的问题相信很多朋友有各自的高招,这里
资讯 2007-06-16