首页 > 编程源码 > 【夜未央】入侵网站的14种可利用方法

【夜未央】入侵网站的14种可利用方法

楼主:【夜末央】染泪 [2级] · 2019-12-5 ·  浏览2188 · 编程源码 · ID:

确定不来吗

入侵网站的14种可利用方法



是方法
不是教

教程来自于网络
有侵犯叫我删帖

建议开启

关注我更多教程
- 版权声明 - 1、本帖所有言论和图片等纯属网友个人意见,与流星社区立场无关;
2、其他单位或个人使用、转载或引用本帖时必须同时征得该帖子作者【夜末央】染泪流星社区的同意;
3、备注原文地址:https://bbs.liuxingw.com/t/19089.html,可忽略第2条;
4、帖子作者需承担一切因本文发表而直接或间接导致的相关责任;
5、如本帖内容或部分内容转载自其它媒体,这并不代表本站赞同其观点和对其真实性负责;
6、如本帖若为资源类,将仅限用于学习和研究目的,您必须在下载后的24个小时之内,从您安装或使用的设备中彻底删除上述内容;
7、如果您喜欢该程序,请支持正版软件,购买注册,可以得到更好的正版服务;
8、如本帖侵犯到任何版权或违法问题,请立即邮件告知我们,我们将及时予以处理。
32条回复 |  最后回复于2019-12-5

【夜末央】染泪 [2级]

7.写入ASP格式数据库。就是一句话木马[ ],常用在留言本.
EY:http://www.网扯域名.ah.edu.cn/ebook/db/ebook.asp[这个就是ASP格式的数据库],再写入一句话木马
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

【夜末央】染泪 [2级]

8.源码利用:一些网站用的都是网上下载的源码.有的站长很菜.什么也不改.
EY:http://www.网址域名edu.cn/xiaoyoulu/index.asp

默认数据库/webshell路径:/database/liangu_data.mdb 后台管理:adm_login.asp 密码及用户名都是admin
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

【夜末央】染泪 [2级]

9.默认数据库/webshell路径利用:这样的网站很多/利人别人的WEBSHELL.
/Databackup/dvbbs7.MDB
/bbs/Databackup/dvbbs7.MDB
/bbs/Data/dvbbs7.MDB
/data/dvbbs7.mdb
/bbs/diy.asp
/diy.asp
/bbs/cmd.asp
/bbs/cmd.exe
/bbs/s-u.exe
/bbs/servu.exe
工具:网站猎手 挖掘鸡
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

【夜末央】染泪 [2级]

10.查看目录法:人一些网站可以断开目录,可以方问目录。
EY:http://www.网址域名.com/shop/admin/
http://escolourfvl.com/babyfox/admin/%23bb%23dedsed2s/
这样我们可以找到数据库,下载不用我教吧
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

【夜末央】染泪 [2级]

11.工具溢出:.asp?NewsID= /2j.asp?id=18 .asp?id=[这种方法可以取得大量的WEBSHELL]
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

【夜末央】染泪 [2级]

12.搜索引擎利用:

(1).inurl:flasher_list.asp 默认数据库:database/flash.mdb 后台/manager/
(2).找网站的管理后台地址:
site:xxxx.comintext:管理
site:xxxx.comintitle:管理
site:xxxx.cominurl:login
(3).查找access的数据库,mssql、mysql的连接文件
allinurl:bbsdata
filetype:mdbinurl:database
filetype:incconn
inurl:datafiletype:mdb
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

【夜末央】染泪 [2级]

13.COOKIE诈骗:把自己的ID修改成管理员的,MD5密码也修改成他的,用桂林老兵工具可以修改COOKIE。这个我就不多讲了
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

【夜末央】染泪 [2级]

14.利用常见的漏洞:如动网BBS
EY:http://网址域名.com/bbs/index.asp
可以先用:dvbbs权限提升工具,使自已成为前台管理员。
THEN,运用:动网固顶贴工具,找个固顶贴,再取得COOKIES,这个要你自已做。我们可以用WSockExpert取得Cookies/NC包
工具:dvbbs权限提升工具 动网固顶贴工具
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

242251 [1级]

能帮我测一个网站吗,知道后台
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...

【夜末央】染泪 [2级]

14种方法你们可以试试

更多教程请关注我
发布于2019-12-5

回复列表

  • 内容加载中...

说点什么...
登录注册 后才可进行评论
签到
34人签到
已签0天
  • 46634帖子
  • 1936799热点量
  • 184974火热值