|
潇湘剑魔 三级士官
剑在手 问天下谁是英雄!! - 积分
- 847
- 威望
- 1680
- 元宝
- 5
- 铜钱
- 70
|
1楼
大 中
小 发表于 2007-12-29 09:27 只看该作者
简单网站入侵(适合菜鸟)【原创】
我都讲好了你们进去不要干坏事,我今天进去看了一下,你们把人家的网站都毁了!再次说明这不是黑客的作风,你要是想干坏事就别看这篇文章
9 ?6 T) g( a7 w; z7 i( f作为初学入侵的我们,往往对网上的教程看了又看,试了又试,但是最后都是无功而反! 3 D+ [& t" w* ^' F9 b: _
从而打击了我们学习黑客的热情!其实学什么不都要有毅力!如果你因为上面那样而放弃黑客的话,那我们真的不适合学习这项技术!
) r4 N8 W8 F4 S; ]! s 我们从学习入侵简单的个人计算机,然后觉得应该学习点更上层的东西,然后就要学习入侵人家的网站!这个概念好笼统啊!网站该怎么入侵啊!还是乱枪打乱鸟吗?其实开始我们入侵网站就应该这样!虽然这样比较浪费时间,但是为了以后更好的学习我们不得我这样做!
9 W2 s' H, ~' e, _, j; C 下面我就自己写了这个简单入侵流程!确实很简单!估计我们论坛的人都可以做!但是我理解我们做才鸟的心情!所以我自己写个详细的文章给大家看!要是有看不明白的可以回帖问!
) L! r! p3 L d6 E: H 写作思想:本着按图索骥!$ u4 `6 B3 D4 d. d4 j! I2 d
需要的工具:啊D注入工具!(网上很多) 2.百度高级搜索$ j, q! p3 A' e- p6 J+ T0 u
步骤:; _' u* m& B/ T4 {1 ?
1.打开百度高级 http://www.baidu.com/gaoji/advanced.html设置如图8 b; ~$ b& _# I
% |0 |' F$ y0 _% F

: a4 [/ u' ]" N. j图中的inurl:(asp=数字) 这个语句使用来批量搜索注入点的语句!后面的数字可以是随意的.图中我选了' t- [3 J$ A/ A# w
3468,你们可以选别的!下面一定要选显示100条!
" S6 l2 f. B& T) p7 w0 H4 Y4 t0 z 2.设置完后点【百度一下】出现如图6 s; v1 b# D' J. Y, {; J7 N
# P* ~" o& H- {6 p) [
1 Q, `- Q% r0 q, w! S3 B3 r
然后把地址栏的地址复制一下!
' m6 `" P) t$ e0 b 3.把你下载好的啊D解压出来,然后点第一个【扫描注入点】然后把地址复制到啊D的地址栏里!点地址栏右侧的第一个小按钮,然后开始等待!如图
9 c8 p( |, Q% j' [0 I+ W
- T. s O2 z: P' o/ D# W/ [ ) K, {+ V1 s0 k# w3 S& M' m
看扫描出来了28个注入点/ [) h; V' n+ C; y
4.我们随便选一个那个什么chinafood ,这个网址引人注意,呵呵~~~ 用右键放在上面单击【注入检测】出现如图
6 ^3 w& h; h8 i1 o F5 Y+ f
1 G' j" A6 r C7 l
) I3 @, j5 |6 ~3 F2 J% H 5.点左侧的 【检测】等待ing~~~ 如图. p) J8 o, d8 j* |. o
- d: f9 v# n2 }' q + T ?, d$ r4 Q
6.点击【检测表段】,等待ing~~~ 如图 a3 I. D# \, ~5 ~1 Z3 p
9 u9 t4 d) ?; x' U
; I) o& T" R! Q2 _" y. D$ T5 a4 ?2 S1 D
. s% D! t5 W- G, f我们检测出三个表段,但我们要只对我们有用的,当然是admin了!) n0 X1 I% d7 j) x
7.左键单击admin选中点击【检测字段】,如图& @. `/ W! L6 v- f2 F7 a
1 ~; q% V& E& U7 e. W4 c/ a . Q' b0 E1 }4 z! i2 D" L. n- l" Z# j
8.我们检测出来三个字段!user,pwd,id我们用鼠标左键在user 和pwd前面的方框打上勾!然后单击 【检测内容】,等待ing~~~如图% n8 C+ ?9 m3 ]1 @8 H
2 B/ [5 |1 K3 P5 C' ?5 T
0 P/ a+ c/ Y* u" u& _8 p( y
好检测已经完成,管理员用户名qhm,密码6802826,太爽了呵呵~~~现在我们已经成功了一大半了!4 n2 ^6 J- @, M% S5 r0 b
9. 接下来我们要找到他们的后台!啊D也带了这个功能
M i; S, ^# I0 @6 `; Z看左侧第三个按钮 【管理入口检测】,点击后如图!& p0 h" D9 o; e, W. p$ C
2 }. [' M: ]# H4 c

% @5 z3 `. L( {' \9 m4 y( [% [10.然后单击右侧【检测管理入口】,出现如图
; p; K4 Z9 h7 |. J) t
% t& z+ _4 T# \. O& ^+ g 8 {# L# _6 e1 ]: d- L* F
好我们已经检测出来了,然后用IE打开第一个网址出现了,如图!7 [3 \+ I' g7 |, a1 \: P
, k2 a' R6 _" Y0 q2 Z ! a- G; a+ Y# Y3 s+ H
然后把刚才检测出来的用户名和密码输入进去!就可以登陆它的后台了!进去后你可以上传个ASP木马!~~控制!这里我就不在详细说明了!
1 T% E5 ~; N1 G- q0 Q 4 }( f1 X+ \0 n, d. B' \9 D& G
现在这个网站就是你的了!别干坏事这个教程只是用来时间理论的!好教程到此结束了!我们论坛好象还没有这样的原创帖子! 我希望斑竹能考虑加精华
搜索更多相关主题的帖子:
菜鸟 原创
|