a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

網絡攻防第二章

發布時間:  2012/7/4 13:53:48
前言
  隨著互聯網業迅速的發展,許多企業或者個人都已經擁有了自己的網站。隨之安全隱患也就隨之而來。在這章就給大家講講WEB服務的上傳漏洞。
  第一節、 尋找上傳漏洞
    隨著WEB的出現和發展,很多程序員都已經跟著原始的潮流。這里可能成了規矩似的
  后臺或者是管理的總是admin 用戶永遠都是user。
  這些好像都已經成了定律。那么上傳也就是upfile.asp、upfile_soft.asp等幾大類
  今天這里我們就采用武漢市新云公司的程序進行演示,這里暫時寫文章的。一會會作出相應的動畫為大家演示。
  利用第一章的內容,我們很快就可以拿到了一個網站的后臺權限。一旦拿到后臺權限相對而言,我們可以利用的東西也就多了。但這不表示可以100%的拿到這個網站的所有權限。只是向你敞開散大門,但是鑰匙你不一定能找到的。
  利用第一章的內容我們拿到了個地址為www.xxx.com的網站。我們剛才說過了。要拿新云公司的產品做演示。那么新云公司的默認后臺地址是www.xxx.com/admin/admin_login.asp
  這里有的朋友就會說,人家后臺不會改啊。我這里只是說拿默認的做演示。判斷和社工后臺地址,我們會在以后的文章中為大家講,如果感覺這篇文章沒有技術含量,感覺我太菜在這騙新手的話那么請你跳過。沒人請你來看。
  我們現在進入正題。我們在剛才已經說了。利用上一篇文章就可以簡單的拿到個網站后臺。
  進入后臺的第一件事應該就是找上傳點了。新云的產品是在文件發布和發布文章項目里面都可以上傳文件的。
  第二節、 利用IIS6.0解碼漏洞
    找到了上傳點我們就有了上傳文件的權限了。
  準備工作:我的電腦 => 工具欄 => 文件夾選項 => 查看選項 => 下拉到 隱藏以知文件的拓展名 把前面的對號點掉,保存就可以了。
  首先找一個ASP的后門程序,大家可以看情況而定,因為我們這節講的是新云的產品,是ASP加ASP.NET編寫的,所以我們用ASP的后門程序。如果大家的目標是Discuz 或者是phpwind等PHP語言編寫的就要用PHP后門來的。找到ASP后門程序,把他的拓展名改成JPG或者是GIF都可以
  這樣我們就可以欺騙IIS,讓IIS把他誤認為圖片文件。
  上傳成功后,我們還需要備份數據庫。把ASP后門程序在備份回ASP文件。因為我們為了可以上傳已經把它改成其他格式的文件了,這里由于IIS的解碼,他只能以圖片文件執行的。我們需要的是讓它以ASP程序在服務器執行的,所以我們需要把它在備份為ASP文件。
  首先拖動左邊菜單欄,拉到數據處理處。單擊數據庫備份
  
  在當前數據庫路徑路面填剛剛上傳上去的圖片的地址
  備份數據庫路徑填你想放后門的目錄
  備份數據庫名稱要寫你后門想用的文件名(后綴是asp)切忌。不然你的后門不能在服務器執行的。
  都填完了之后點擊備份數據庫,這樣后門基本就生出來了。
  路徑是: 網站地址/admin/你備份時候填寫的目錄/你后門的名字.asp
  這樣小馬基本就可以訪問了。
  這里給大家說下,有不少人總問我要ASA小馬,我給大家說下。ASA小馬其實也是ASP
  只是后綴名不一樣。 你可以直接把ASP改成ASA就可以了。
  然后我們就可以利用小馬上傳大馬了。這里有人要問為什么要用小馬傳大馬呢。直接傳大馬好不好
  這里我給大家說下,如果可以傳的話,直接傳也是可以的,這里我先傳了小馬,在利用小馬傳大馬只是因為上傳圖片有限制的,大馬一般都超過50K,這樣網站有上傳大小限制是傳不上去的。不是說必須先傳小馬在傳大馬的。如果你的網站沒有限制的話。是直接可以傳大馬也不是不可以的。
  下面我們來熟悉下小馬。
  
  小馬一般都是這個樣子的。這個是我在群里現下載的。
  感覺這款不錯。利用批處理的,速度不錯。很快。
  在打胎地址的下面是小馬所在硬盤上的絕對路徑。
  這樣我們可以根據小馬的地址看出“D:\Program Files\小旋風AspWebServer\wwwroot”這個應該就是網站的跟目錄了吧。這樣我們就先保存在跟目錄一個后門吧。在打胎地址欄里填網站的跟目錄,也就是“D:\Program Files\小旋風AspWebServer\wwwroot“加\你想要的大馬名.asp,在打胎遺言里輸入后門程序(右鍵點擊后門文件=> 選擇打開方式=> 選擇用記事本打開。把里面的內容復制進去就可以了)
  點擊打胎。然后看提示成功沒有。成功與否它都會提示的。
  這樣我們就成功拿到了一個網站的webshell了
  第三節、利用NC上傳,突破限制
     回顧下上節我們講了利用第一章的技術拿到后臺,利用程序本身的功能實現拿到webshell,但是有的朋友會問到。那要是沒有數據庫咋辦。那不是白忙。今天這節我們就來講下如何突破沒有備份的后臺。這節課的內容我會做出教程。所以文章上我只是會大致的說下關鍵地方,請大家仔細看。
  準備工具:
  UltraEdit文本編輯器
  NC上傳工具
  ASP 大 小馬
  WsockExpert 抓包工具
  工具準備好了,我們開始。首先在后臺找上傳位置。找到之后大致和第二節同樣。把小馬后綴改成.jpg或者gif。點上傳。上傳成功后。看下地址能否打開。如果以圖片格式打開。那么我們開始。首先打開抓包工具。選擇上傳頁面(如不是獨立上傳請選擇后臺頁面)。點擊上傳。上傳成功就可以暫停抓包了。查看抓包的第一和第二項,把他們復制下來保存到文本格式(也就是txt)首先第一項在上。第二項在下。第一項和第二項之間有一空行(切忌)
  在保存的文本里查找你上傳文件所保存的目錄。第一節我們講過。大致分為幾大類如(../UploadFiles/)等。找到后在../UploadFiles/的后面加上你想要的后門名字,這里我們用1.asp(在ASP后面有個空格切忌),填寫好之后查找Content-Length: 這個是上傳文件的長度,我們剛才說想讓后門的名為1.ASP。那么1.ASP是五個字符。比如Content-Length: 位置原本是1111的話,那么我們的1.ASP是五個字符所以要把1111改成1116在加上后面的空格那么就是六個字符了。所以我們要把原來的1111改成1117。改好之后保存。
  用UltraEdit打開剛改過的文本文件。把鼠標光標放在1.ASP后面的空格處,單擊右鍵。
  選擇16進制模式編輯,此處顯示為20 OD OA,這里我們把20的2改為0.就變成00 OD OA
  這里改成0的作用我想會點匯編的朋友都知道。是把這個位置改成空字節。功能是執行到此處停止。改好之后我們保存。打開NC(CMD模式下)這里我的NC是放在D盤的。所以我的命令是D:盤符為D + nc + 空格 IP地址或者域名 空格 80端口 小于號空格<改過的文本文件回車
  這樣就OK了 (改過的文本文件要和NC在一個目錄)
  NC上傳大概就是這樣了。如果你上傳的圖片目錄不支持執行ASP文件的話。那么就要在../UploadFiles/這個位置進行修改。根目錄應該肯定支持的。所以把/uploadfiles去掉
  那么就是去掉了12個字符。要在Content-Length:后減掉12的。這節課就結束了。
  但是NC也不是全都支持的,比如新云就不支持、因為現在一般的上傳程序全都過濾了目錄、
  都是相對于喬客上傳的。
  旁注
  如標題一樣,旁注的意思就是從其他站點進行注入。現在的IDC普及。所以很多人或者企業都有了自己的站點。但是單單的一個博客或者自己的日志站或者留言板、商品展示之類的站自己來買臺服務器是奢侈的,所以就要找到IDC商家。他們提供租用虛擬空間。那么也就是說一臺服務器里有很多個網站,這樣就形成了旁注。一個網站沒漏洞我們還可以掃描或者檢測他服務器上的其他網站。比如www.23163.com 我朋友法名的站。這臺服務器里面就好www.asvod.net 這個網站就存在上傳漏洞。所謂的旁注不是單單指只能在其他網站進行注入。我們也可以把所有所學的檢測網站的技術都用上。比如上傳、注入、欺騙、暴庫等。


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    中文字幕人妻偷伦在线视频| 久久超碰97人人做人人爱| 亚洲一级无码av毛片www| 人人妻人人藻人人爽欧美一区| 国产午夜成人无码一区二区 | 中文字幕人妻丝袜成熟乱九区| 玩弄人妻少妇老师美妇厨房| 美女爆乳裸体WWW免费网站| 国产精品视频一区二区三区不卡| 91人妻人人妻人人爽人人精品| 亚洲AV成人无码一区二区在线观看| 欧美最猛性XXXXX黑人巨| 精品无码一区二区三区电影| 丰满老熟好大BBB| 真实的国产乱ⅩXXX66小说| 无人区一码卡二卡三乱码| 欧美性色黄大片手机版| 精品久久久久久狼人社区| 成人爽A毛片免费网站| 一本一本久久A久久精品综合麻豆| 婷婷国产成人精品视频| 你真紧你这是要我的命吗什么意思| 国产亚洲美女精品久久久久| А√天堂 地址 在线| 亚洲男人第一无码AV网站| 熟妇高潮一区二区麻豆Av渉谷 | 成人网站在线观看丰满少妇电影| 亚洲熟妇A∨日韩熟妇在线| 色综合天天综合网国产成人网| 另类小说激情婷婷久久| 国产熟女高潮精品视频区| 把女人弄爽大黄A大片片| 亚洲色欲色欲色欲WWW| 同性男男黄H片在线播放网站| 拗女稀缺资源一区二区| 精品精品国产欧美在线| 父母儿女一家换着玩的句子| 涨乳催乳改造调教公主| 性色AV夜夜嗨AV浪潮牛牛| 人妻无码AⅤ中文字幕日韩| 久久精品国产亚洲A∨麻豆| 国产精品第20页| OM老熟妇DHXⅩXXX| 亚洲色AV性色在线观无码| 偷窥无罪之诱人犯罪| 欧洲熟妇色ⅩXXXX欧美老妇| 久久精品夜色国产亚洲AV| 国产精品老熟女露脸视频| A级毛片无码兔费真人久久| 亚洲无人区一码二码三码区别大吗 | 99RIAV国产精品视频| 亚洲国产精品无码专区| 少妇人妻偷人精品一区二区| 女人自熨全过程直播| 久久国产精品_国产精品| 国产精品无码翘臀在线看| 斑马视频电影免费观看| 在厨房拨开内裤进入毛片| 亚洲AV无码一区二区三区电影 | 性色做爰片在线观看WW| 日产精品久久久一区二区| 蜜桃传媒一区二区亚洲AV| 韩国午夜理伦三级在线观看仙踪林| 丰满圆润大胸在线| AⅤ中文字幕不卡在线无码| 亚洲婷婷五月综合狠狠爱| 午夜精品久久久久久久| 日本一线二线三线四线五线| 男女裸体下面进入的免费视频 | 免费播看高清大片免播放器一| 极品JK撕破丝袜自慰喷水| 国产成人精品日本亚洲第一区 | 中文字幕无线码免费人妻| 亚洲成人无码一区| 玩弄人妻熟妇性色AV少妇| 人与畜禽CORPORATION| 内射后入在线观看一区| 久久精品国产国产精品四凭| 国产一区二区三区导航| 国产chinese大学生Gay| 把腿张开老子臊烂你| 2021久久天天躁狠狠躁夜夜| 亚洲熟妇色自偷自拍另类| 亚洲444KKKK在线观看无码| 色欲蜜桃AV无码中文字幕| 欧美日韩人妻一区二区三区| 狂躁美女BBBBBB视频| 护士猛少妇色XXⅩXXX猛叫| 国产精品99久久久久久人| 成人无码AⅤ在线播放| AV无码免费一区二区三区| 正在播放熟妇群老熟妇456| 亚洲熟妇A∨日韩熟妇在线| 亚洲AV无码专区亚洲AV漫画 | FREE护士XXXXⅩONHD| 在线 | 18精品免费1区2| 亚洲国产午夜无码精品小说| 无人高清视频免费观看在线| 日韩AV一区二区三区| 欧美大屁股妞性潮喷ⅩXX| 麻豆丰满少妇CHINESE| 久久精品99久久香蕉国产| 黑人大鸡吧操逼日本女人| 国产乱人伦偷精品视频AAA| 高潮奶水涨喷在线播放| 波多野结衣AV一区二区无码| 99无人区码一码二码三码...| 尤物YW午夜国产精品视频| 亚洲人成网站观看在线播放 | 野花AⅤ亚洲高清完整版在线观看 野花 高清 中文 免费 日本 | 欧美日韩精品一区二区三区不卡 | 国产六月婷婷爱在线观看| 大学生无套流白浆视频大全| А天堂中文最新版在线官网| 13277大但人文艺术日本活动 | 久久久久亚洲精品中文字幕| 幻女FREE性俄罗斯毛片| 国产一区二区三区不卡AV | 精产国品一二三产品99| 国产偷国产偷亚洲清高孕妇| 国产精品白丝无码ThePorn| 丰满少妇高潮在线播放不卡| 边做饭边被躁我和邻居的视频| BDSM女囚BDSMTV| 337P日本欧洲亚洲大胆裸体艺| 曰韩无码二三区中文字幕| 亚洲中文字幕无码一久久区| 亚洲精品国产AV天美传媒| 亚洲AV午夜成人影院老师机影院| 午夜无码人妻AⅤ大片色欲李宗瑞| 婷婷成人亚洲综合五月天| 四川绿帽人妻51分钟在线| 少妇WWB搡BBBB搡BBBB| 日韩中文人妻无码不卡| 人妻少妇看A偷人无码精品| 欧洲S码亚洲M码精品一区| 欧美亚洲一区二区三区| 欧美肥妇BWBWBWBXX| 女人被狂躁的高潮免费视频| 免费中国帅气体育生GARY| 免费日韩无人区码卡二卡3卡| 免费A级毛片18以上观看精品| 蜜桃AV不卡无码三区| 免费A级毛片无码无遮挡内射| 蜜芽亚洲AV无码精品国产午夜| 蜜臀AV午夜福利一区二区三区| 美女内射毛片在线看| 免费观看美女裸体的网站| 免费看行情的网站| 妺妺窝人体色WWW网| 内射少妇39亚洲区| 欧美丰满熟妇XXXX| 欧美精品视频一区二区| 欧美黑人一级二级巨大久久天堂| 欧美巨大XXXX做受高清| 欧亚精品卡一卡二卡三7174| 人妻丰满熟妇AV无码区动漫 | 成人无码A区在线观看视频| 成人无码精品无码社区| 德国大8BW德国大8BW| 高H禁伦餐桌上的肉伦NP| 国产V综合V亚洲欧| 国产A在亚洲线播放| 国产精品久久久久9999| 国产免费午夜福利蜜芽无码 | 久久免费的精品国产V∧| 老骚B老太太视频| 免费免费视频片在线观看| 女自慰喷水免费观看WWW久久| 欧美性XXXXX极品| 人妻无码一区二区三区四区 | 无码人妻丰满熟妇区五十路| 小怡的暴露耻辱系列小说| 性生大片免费观看性| 亚洲AV综合色区无码二区偷拍| 亚洲精品国产情侣AV在线| 亚洲中文字幕无码一久久区| 在线成人A毛片免费播放| 91人妻超碰亚洲| 锕锕锕锕锕锕~好深啊APP下载| 成 人 免费 黄 色 网站视频 | 八戒福利WWW资源在线观看| 成人AV天堂一二三在线观看| 丰满爆乳一区二区三区| 国产精品69人妻无码久久久| 国产精品一区二区香蕉| 国精产品自偷自偷综合下载| 精品国产AⅤ一区二区三区V免费 | 精品不卡一区二区| 久久久久久久精品无码Av少妇 | 人成乱码一卡二卡三四卡五卡六卡| 秋霞电影高清完整版| 日韩人妻无码精品—专区| 婷婷精品国产亚洲AV麻豆不片| 午夜无码国产理论在线| 亚洲ΑV无码一区二区三区四区| 亚洲午夜久久久久久噜噜噜| 中文午夜人妻无码看片| FREE性欧美HD另类精品| 成人永久免费福利视频免费|