| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 1036 人关注过本帖, 1 人收藏
标题:网站安全攻防扫盲贴(一)
取消只看楼主 加入收藏
wangnannan
Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18
等 级:贵宾
威 望:87
帖 子:2546
专家分:9359
注 册:2007-11-3
结帖率:80.91%
收藏(1)
 问题点数:0 回复次数:4 
网站安全攻防扫盲贴(一)
今儿个 有时间跟大家 白话白话 网站的攻防 现在这个网站安全啊 是太重要了 今个咱家 就说说怎么攻击网站 怎么提权 怎么拿SHELL  好 闲话少说 咱先来第一步
先跟大家介绍下几种工具 咱们先说第一种
提到网站啊 就少不了 SQL注入 Havij 是一款强大的自动化注入工具 咱也是听说是国外一个大牛写的 由于是VB写的程序所以需要注册一些控件,控件我已经打包成自解压格式了,直接运行根目录下的注册控件.exe即可,注册下这些控件,然后就可以使用程序了如果在Win7等系统下有失败的现 象,就用管理员权限注册控件和启动主程序试试
听说阿拉伯国家的黑客啊 总爱拿这个 干坏事
上截图
图片附件: 游客没有浏览图片的权限,请 登录注册


搜索更多相关主题的帖子: 阿拉伯国家 管理员 根目录 主程序 网站 
2015-01-30 10:50
wangnannan
Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18
等 级:贵宾
威 望:87
帖 子:2546
专家分:9359
注 册:2007-11-3
收藏
得分:0 
这个界面吧 第一眼很容易上手哈 target就是注入的网址 这个很重要 找对了 成功率就大一些
它能自动匹配数据库 当然啦 如果能自己分析出数据库 可以选择 十多种数据库 都支持

出来混,谁不都要拼命的嘛。 。拼不赢?那就看谁倒霉了。 。有机会也要看谁下手快,快的就能赢,慢。 。狗屎你都抢不到。 。还说什么拼命?
2015-01-30 10:52
wangnannan
Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18
等 级:贵宾
威 望:87
帖 子:2546
专家分:9359
注 册:2007-11-3
收藏
得分:0 
图片附件: 游客没有浏览图片的权限,请 登录注册

出来混,谁不都要拼命的嘛。 。拼不赢?那就看谁倒霉了。 。有机会也要看谁下手快,快的就能赢,慢。 。狗屎你都抢不到。 。还说什么拼命?
2015-01-30 10:54
wangnannan
Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18
等 级:贵宾
威 望:87
帖 子:2546
专家分:9359
注 册:2007-11-3
收藏
得分:0 
图片附件: 游客没有浏览图片的权限,请 登录注册

出来混,谁不都要拼命的嘛。 。拼不赢?那就看谁倒霉了。 。有机会也要看谁下手快,快的就能赢,慢。 。狗屎你都抢不到。 。还说什么拼命?
2015-01-30 10:54
wangnannan
Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18
等 级:贵宾
威 望:87
帖 子:2546
专家分:9359
注 册:2007-11-3
收藏
得分:0 
拿到数据库的管理员密码 这样就可以登陆进后台了,后续操作还有上传木马和提权。就不讲了,留到以后讲~~

出来混,谁不都要拼命的嘛。 。拼不赢?那就看谁倒霉了。 。有机会也要看谁下手快,快的就能赢,慢。 。狗屎你都抢不到。 。还说什么拼命?
2015-01-30 11:30
快速回复:网站安全攻防扫盲贴(一)
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.047854 second(s), 9 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved