首页 > 编程源码 > 【夜未央】入侵网站的14种可利用方法

【夜未央】入侵网站的14种可利用方法

楼主:【夜末央】染泪 [2级] · 2019-12-5 ·  浏览2187 · 编程源码 · ID:

确定不来吗

入侵网站的14种可利用方法



是方法
不是教

教程来自于网络
有侵犯叫我删帖

建议开启

关注我更多教程
- 版权声明 - 1、本帖所有言论和图片等纯属网友个人意见,与流星社区立场无关;
2、其他单位或个人使用、转载或引用本帖时必须同时征得该帖子作者【夜末央】染泪流星社区的同意;
3、备注原文地址:https://bbs.liuxingw.com/t/19089.html,可忽略第2条;
4、帖子作者需承担一切因本文发表而直接或间接导致的相关责任;
5、如本帖内容或部分内容转载自其它媒体,这并不代表本站赞同其观点和对其真实性负责;
6、如本帖若为资源类,将仅限用于学习和研究目的,您必须在下载后的24个小时之内,从您安装或使用的设备中彻底删除上述内容;
7、如果您喜欢该程序,请支持正版软件,购买注册,可以得到更好的正版服务;
8、如本帖侵犯到任何版权或违法问题,请立即邮件告知我们,我们将及时予以处理。
32条回复 |  最后回复于2019-12-5

【夜末央】染泪 [2级]

好的,开始
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

小橘子 [2级]

楼主,图片的大马可以分享一下吗
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

【夜末央】染泪 [2级]

1.上传漏洞
pS: 如果看到:选择你要上传的文件 [重新上传]或者出现“请登陆后使用”,80%就有漏洞了!
有时上传不一定会成功,这是因为Cookies不一样.我们就要用WSockExpert取得Cookies.再用DOMAIN上传.
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

【夜末央】染泪 [2级]

下个帖子发
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

小橘子 [2级]

好的好的
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

【夜末央】染泪 [2级]

2.注入漏洞 pS:对MD5密码.有时我们不是哪么容易跑出来.如果是[SQL数据库].那么我们可以用以下命令:
http://注入网址;update admin set password='新MD5密码' where password='旧MD5密码'-- [admin为表名.]
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

【夜末央】染泪 [2级]

3.旁注,也就是跨站.
我们入侵某站时可能这个站坚固的无懈可击,我们可以找下和这个站同一服务器的站点,然后在利用这个站点用提权,嗅探等方法来入侵我们 要入侵的站点。,在这里有个难点,就是一些服务器的绝对路径经过加密,这就看我们的本事了
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

【夜末央】染泪 [2级]

4.暴库:把二级目录中间的/换成%5c
EY:http://www.网址域名.edu.cn/otherweb/dz/bgs/BigClass.asp?BigClassName=职责范围&BigClassType=1
如果你能看到:'E:/ahttc040901/otherweb/dz/database/iXuEr_Studio.asa'不是一个有效的路径。 确定路径名称拼写是否正确,以及是否 连接到文件存放的服务器。
这样的就是数据库了。下载时用FLASHGET换成.MDB格式的就行.
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

【夜末央】染泪 [2级]

5.'or'='or'这是一个可以连接SQL的语名句.可以直接进入后台。我收集了一下。类似的还有:
'or''=' " or "a"="a ') or ('a'='a ") or ("a"="a or 1=1-- ' or 'a'='a
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

【夜末央】染泪 [2级]

6.社会工程学。这个我们都知道吧。就是猜解。
 EY:http://www.网扯域名.cn/waishi/admin
admin waishi
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...
登录注册 后才可进行评论
签到
15人签到
已签0天
  • 46634帖子
  • 1936791热点量
  • 184968火热值