43 123
发新话题
打印

简单网站入侵(适合菜鸟)【原创】

本主题由 水晶王子 于 2008-5-20 22:44 提升 本主题被作者加入到个人文集中

简单网站入侵(适合菜鸟)【原创】

  我都讲好了你们进去不要干坏事,我今天进去看了一下,你们把人家的网站都毁了!再次说明这不是黑客的作风,你要是想干坏事就别看这篇文章   
9 ?6 T) g( a7 w; z7 i( f
作为初学入侵的我们,往往对网上的教程看了又看,试了又试,但是最后都是无功而反!  3 D+ [& t" w* ^' F9 b: _
      从而打击了我们学习黑客的热情!其实学什么不都要有毅力!如果你因为上面那样而放弃黑客的话,那我们真的不适合学习这项技术!
) r4 N8 W8 F4 S; ]! s      我们从学习入侵简单的个人计算机,然后觉得应该学习点更上层的东西,然后就要学习入侵人家的网站!这个概念好笼统啊!网站该怎么入侵啊!还是乱枪打乱鸟吗?其实开始我们入侵网站就应该这样!虽然这样比较浪费时间,但是为了以后更好的学习我们不得我这样做!
9 W2 s' H, ~' e, _, j; C      下面我就自己写了这个简单入侵流程!确实很简单!估计我们论坛的人都可以做!但是我理解我们做才鸟的心情!所以我自己写个详细的文章给大家看!要是有看不明白的可以回帖问!
) L! r! p3 L  d6 E: H        写作思想:本着按图索骥!$ u4 `6 B3 D4 d. d4 j! I2 d
        需要的工具:啊D注入工具!(网上很多)  2.百度高级搜索$ j, q! p3 A' e- p6 J+ T0 u
    步骤:; _' u* m& B/ T4 {1 ?
        1.打开百度高级  
http://www.baidu.com/gaoji/advanced.html设置如图8 b; ~$ b& _# I
% |0 |' F$ y0 _% F

: a4 [/ u' ]" N. j图中的inurl:(asp=数字)  这个语句使用来批量搜索注入点的语句!后面的数字可以是随意的.图中我选了' t- [3 J$ A/ A# w
3468,你们可以选别的!下面一定要选显示100条!
" S6 l2 f. B& T) p7 w0 H4 Y4 t0 z      2.设置完后点【百度一下】出现如图6 s; v1 b# D' J. Y, {; J7 N
# P* ~" o& H- {6 p) [
1 Q, `- Q% r0 q, w! S3 B3 r
然后把地址栏的地址复制一下!
' m6 `" P) t$ e0 b      3.把你下载好的啊D解压出来,然后点第一个【扫描注入点】然后把地址复制到啊D的地址栏里!点地址栏右侧的第一个小按钮,然后开始等待!如图
9 c8 p( |, Q% j' [0 I+ W
- T. s  O2 z: P' o/ D# W/ [) K, {+ V1 s0 k# w3 S& M' m
看扫描出来了28个注入点/ [) h; V' n+ C; y
  4.我们随便选一个那个什么chinafood ,这个网址引人注意,呵呵~~~ 用右键放在上面单击【注入检测】出现如图
6 ^3 w& h; h8 i1 o  F5 Y+ f
1 G' j" A6 r  C7 l
) I3 @, j5 |6 ~3 F2 J% H  5.点左侧的 【检测】等待ing~~~ 如图. p) J8 o, d8 j* |. o

- d: f9 v# n2 }' q+ T  ?, d$ r4 Q
6.点击【检测表段】,等待ing~~~  如图  a3 I. D# \, ~5 ~1 Z3 p

9 u9 t4 d) ?; x' U
; I) o& T" R! Q2 _" y. D$ T5 a4 ?2 S1 D
. s% D! t5 W- G, f我们检测出三个表段,但我们要只对我们有用的,当然是admin了!) n0 X1 I% d7 j) x
  7.左键单击admin选中点击【检测字段】,如图& @. `/ W! L6 v- f2 F7 a

1 ~; q% V& E& U7 e. W4 c/ a. Q' b0 E1 }4 z! i2 D" L. n- l" Z# j
  8.我们检测出来三个字段!user,pwd,id我们用鼠标左键在user 和pwd前面的方框打上勾!然后单击 【检测内容】,等待ing~~~如图% n8 C+ ?9 m3 ]1 @8 H
2 B/ [5 |1 K3 P5 C' ?5 T
0 P/ a+ c/ Y* u" u& _8 p( y
好检测已经完成,管理员用户名qhm,密码6802826,太爽了呵呵~~~现在我们已经成功了一大半了!4 n2 ^6 J- @, M% S5 r0 b
9. 接下来我们要找到他们的后台!啊D也带了这个功能
  M  i; S, ^# I0 @6 `; Z看左侧第三个按钮 【管理入口检测】,点击后如图!& p0 h" D9 o; e, W. p$ C
2 }. [' M: ]# H4 c

% @5 z3 `. L( {' \9 m4 y( [% [10.然后单击右侧【检测管理入口】,出现如图
; p; K4 Z9 h7 |. J) t
% t& z+ _4 T# \. O& ^+ g8 {# L# _6 e1 ]: d- L* F
好我们已经检测出来了,然后用IE打开第一个网址出现了,如图!7 [3 \+ I' g7 |, a1 \: P
   
, k2 a' R6 _" Y0 q2 Z! a- G; a+ Y# Y3 s+ H
然后把刚才检测出来的用户名和密码输入进去!就可以登陆它的后台了!进去后你可以上传个ASP木马!~~控制!这里我就不在详细说明了!
1 T% E5 ~; N1 G- q0 Q    4 }( f1 X+ \0 n, d. B' \9 D& G
    现在这个网站就是你的了!别干坏事这个教程只是用来时间理论的!好教程到此结束了!我们论坛好象还没有这样的原创帖子!   我希望斑竹能考虑加精华
本帖最近评分记录

TOP

这个帖子不错,值的看看~~

TOP

呵呵...估计很有意思...受教

TOP

转的?

TOP

回复 4楼 的帖子

对  是我转的  怎么了?

TOP

TOP

{boto21}

TOP

TOP

学习了!

TOP

不错!!比上网自己找的简单多了!!谢谢!!

TOP

贴子不错,老兄,你怎么把那个网址的后台帐号密码都提供出来了!
2 R! B: X: R& O! E' {
% t$ O3 O( D/ W0 H$ j这样不好吧!

TOP

啊D啊,呵呵。

TOP

好东西啊!

TOP

TOP

路过 受教

TOP

{boto41}

TOP

TOP

TOP

学习了!
`你的电脑?
`呵..
`我的权限!

TOP

学习了!
`你的电脑?
`呵..
`我的权限!

TOP

 43 123
发新话题