久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品

合作QQ:25496334 TG@heimao_wiki
當(dāng)前位置:首頁(yè) >> 網(wǎng)站漏洞 >> 入侵資料 >> 入侵經(jīng)驗(yàn)

入侵經(jīng)驗(yàn)

yupang 入侵資料 1809

 入侵經(jīng)驗(yàn)


1.無(wú)論什么站,無(wú)論什么語(yǔ)言,我要滲透,第一件事就是掃目錄,最好一下掃出個(gè)上傳點(diǎn),直接上傳 shell,

諸位不要笑,有時(shí)候你花很久搞一個(gè)站,最后發(fā)現(xiàn)有個(gè)現(xiàn)成的上傳點(diǎn),而且很容易猜到,不過(guò)這種情況發(fā)

生在 asp 居多!

2.asp(aspx)+MSSQL 先考慮注入,一般的注入都有 DBowner 權(quán)限可以直接寫(xiě) shell;如果寫(xiě)不了,或者 web

與數(shù)據(jù)庫(kù)分離,那就猜數(shù)據(jù),從后臺(tái)下手了,后臺(tái)可以上傳或者改配置文件;

3.asp(aspx)+ACCESS 拿 shell 一般只有 3 種方法,一是前臺(tái)上傳或者注入進(jìn)后臺(tái)上傳;二是注入進(jìn)后臺(tái)改

配置文件;三是注入進(jìn)后臺(tái)備份數(shù)據(jù)庫(kù)或者暴庫(kù)后知道是 asp 或者 asa 數(shù)據(jù)庫(kù)于是直接寫(xiě)一句話;

4.php+MYSQL 一般是注入進(jìn)后臺(tái)上傳,偶爾運(yùn)氣好些權(quán)限夠高可以注入 select into outfile;然后包含,

分本地與遠(yuǎn)程,遠(yuǎn)程包含在高版本 php 是不支持的,于是想辦法本地上傳圖片文件或者寫(xiě)到 log 里;然后

php 程序某某未公開(kāi)的漏洞,運(yùn)氣好可以直接寫(xiě) shell。

5.jsp+MYSQL 利用數(shù)據(jù)庫(kù)拿權(quán)限方面基本同 php,而且 jsp 的上傳基本很少檢查文件后綴,于是只要有注入

點(diǎn)與后臺(tái),拿 shell 相當(dāng)?shù)娜菀住sp+ORACLE 的站我碰到的不多,碰到的也是猜出用戶名與密碼從后臺(tái)下

手的。

6.無(wú)論什么大站,主站一般都很安全(不然早被人玩了),于是一般從二級(jí)域名下手,猜出主站的某些用戶

名與密碼或者搞到主站的源代碼,或者旁注得到同網(wǎng)段服務(wù)器后 cain 或 arp。

7.一般的大站很少有用現(xiàn)成的 CMS 的,于是如果你有幸找到源碼,那你就發(fā)了,注入漏洞啊,上傳漏洞啊,

寫(xiě)文件漏洞啊,都掌握在你手里。多看看那些大站新出來(lái)的測(cè)試分站點(diǎn),那些站還在測(cè)試中,可以很輕松

拿下。

8.上傳有個(gè)文件名截?cái)啵@包括 2 個(gè)方面,一是 00 截?cái)啵情L(zhǎng)文件名截?cái)?曾經(jīng)利用這個(gè)搞下 hw);然后

很多寫(xiě)文件的地方,都可以 00,屢試不爽。上傳別忘了.asp(當(dāng)然.asa,.cer,.cdx 都可以啦)目錄的妙用。

9.php 站無(wú)論 windows 還是 linux,都有 magic_quotes_gpc 的問(wèn)題,magic_quotes_gpc 為 on 的時(shí)候,

在server 變量注入的時(shí)候還是可以 select into outfile,今年我搞過(guò)某未開(kāi)源 cms 就是這個(gè)情況,一般情

況下為 on 就別考慮寫(xiě)文件了,不過(guò)有這個(gè)權(quán)限別忘了讀文件源碼,因?yàn)?load_file 的參數(shù)是可以編碼的。

10.猜路徑或者文件在入侵中非常必要,猜不到路徑的時(shí)候別忘了 google(baidu 太爛,google 很全),于

是你可以考慮看站點(diǎn)下的 robot.txt 或者 robots.txt,會(huì)有驚喜。

11.工具的使用很重要,入侵之前用 WVS 掃掃會(huì)有助入侵;注入工具雖然很多,但不見(jiàn)得都好使,現(xiàn)在的軟

硬防火墻、防注入越來(lái)越厲害,那時(shí)候你就別偷懶,多手工有助你成長(zhǎng)。

12.遇到過(guò)一流監(jiān)控么,遇到其他防 post 的防火墻么,有時(shí)候一句話進(jìn)去了都無(wú)法傳大馬,那時(shí)候,你先

學(xué)學(xué)編碼,學(xué)學(xué)變換繞過(guò)。

13.想搞一般的小站,記得查看這個(gè)小站的版權(quán),找做這個(gè)站的公司,然后從這個(gè)公司做的其他站下手,得

到源碼再回頭搞,我曾經(jīng)通過(guò)這個(gè)方法拿下某知名制藥的公司站。

14.旁注的思路永遠(yuǎn)不過(guò)時(shí),遇到 dbowner 的注入,可以很舒服寫(xiě) shell 到你需要的站,省得麻煩的提權(quán)了;

運(yùn)氣不好,按部就班拿 shell 提權(quán)得到你所需。

15.永遠(yuǎn)別忘記社會(huì)工程學(xué),利用社工把自己當(dāng)成一個(gè)什么也不會(huì)的人,從某某站長(zhǎng)的 qq,身份證,郵箱

等等下手,也許有時(shí)可能會(huì)有意外;另外別忘記 admin,admin;test,test;123456,123456 這種簡(jiǎn)單的嘗試,

當(dāng)然,你也可以暴力破解。

16.別忽視 XSS,別忽視 cookie,XSS 可以偷 cookie,更有若干妙用,自己學(xué)會(huì)領(lǐng)悟;cookie 可以偽造登陸,

cookie 可以注入,cookie 注入可以繞絕大多數(shù)的防火墻。

17.平時(shí)搞站多多搜集路徑啊,源碼啊,工具啊,充實(shí)自己的“武器”庫(kù);最好把自己的入侵步驟記錄下來(lái),

或者事后反思下,我一般都是記在 txt 里,另外要做到舉一反三。



協(xié)助本站SEO優(yōu)化一下,謝謝!
關(guān)鍵詞不能為空

免責(zé)聲明

資料匯總于網(wǎng)絡(luò),如有侵權(quán) 聯(lián)系站長(zhǎng)刪除 http://m.790079.com

同類推薦

發(fā)表評(píng)論

訪客

◎歡迎參與討論,請(qǐng)?jiān)谶@里發(fā)表您的看法和觀點(diǎn)。
站點(diǎn)信息
標(biāo)簽列表
網(wǎng)站分類
友情鏈接
久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品
亚洲黄色一区二区三区| 国产精品久久二区| 俺去啦;欧美日韩| 精品伦理一区二区三区| 日本一区二区视频| 高清国语自产拍免费一区二区三区| 久久久精品在线观看| 国产精品人人妻人人爽人人牛| 精品国内亚洲在观看18黄| 国产精品青草久久久久福利99| 欧美极品少妇无套实战| 国产日韩欧美成人| 久久久久久美女| 精品国产乱码久久久久久108 | 国产a视频免费观看| 久草视频这里只有精品| 国产精品激情av电影在线观看| 91九色国产ts另类人妖| 国产高清在线精品一区二区三区| av在线亚洲男人的天堂| www.日本久久久久com.| 一本一道久久久a久久久精品91 | 欧美日韩视频免费在线观看| 激情内射人妻1区2区3区 | 欧美视频免费看欧美视频| 日韩精品大片| 国产毛片视频网站| 色777狠狠综合秋免鲁丝| 一区二区视频在线免费| 日本在线观看天堂男亚洲| 国产在线拍偷自揄拍精品| 欧美日韩一区二区三| 红桃一区二区三区| 91成人免费观看网站| 欧美成人在线免费| 欧美中文字幕视频| 91久久久久久久久久久| 久久成人av网站| 日韩精彩视频| 久久久av水蜜桃| 在线视频不卡一区二区三区| 韩国一区二区av| 久久大片网站| 亚洲va欧美va在线观看| 国产日本欧美在线观看| 国产成人手机视频| 欧美一级中文字幕| 国产美女三级视频| 久久久久久久久久久久久久久久久久av | 日韩一级片一区二区| 国产在线欧美日韩| 国产精品欧美激情| 欧美中文字幕视频| 久久久久久久久国产精品| 午夜精品久久久久久久久久久久久| 亚洲尤物视频网| 麻豆91av| 国产精品免费一区二区三区都可以 | av一区二区三区在线观看| 国产精品毛片va一区二区三区| 久久精品成人动漫| 国产精品第一视频| 日韩精品一区二区三区丰满| 国产成人短视频| 欧美精品国产精品日韩精品| 欧美日韩激情视频在线观看| 国产成人涩涩涩视频在线观看| 久久成人一区二区| 欧美国产日韩在线播放| 久久久www成人免费精品| 日韩欧美视频免费在线观看| 久久av秘一区二区三区| 热久久这里只有| 久久精品视频播放| 麻豆中文字幕在线观看| 国产精品美女久久久免费| 女女同性女同一区二区三区91 | 亚洲国产激情一区二区三区| 国产伦理久久久| 精品国产一区二区三| 国产欧美va欧美va香蕉在| 欧美极品在线播放| 国产精品99久久久久久大便| 欧美一区二区大胆人体摄影专业网站| 国内精品久久影院| 日韩在线观看成人| 激情伦成人综合小说| 色综合色综合网色综合| 国产欧美高清在线| 亚洲高清资源综合久久精品 | 日韩激情久久| 久久久久综合一区二区三区| 男人天堂成人网| 另类专区欧美制服同性| 国产精品一区二区久久久| 亚洲精品视频一二三| 久久美女福利视频| 日韩精品大片| 欧美理论片在线观看| 国产美女高潮久久白浆| 亚洲不卡中文字幕无码| 色阁综合伊人av| 国产无限制自拍| 亚洲精品免费一区二区三区| www.日本久久久久com.| 国产精选一区二区| 日韩wuma| 欧美xxxx18国产| 久久人人爽爽人人爽人人片av| 九九九久久国产免费| 国产日韩欧美在线视频观看| 亚洲乱码日产精品bd在线观看| 日本一区免费| 国产精品视频区| 国产一区二区三区av在线| 亚洲欧美影院| 国产精品免费在线免费| 99久久99久久| 欧美日韩一区在线观看视频| 欧美日本高清一区| 国产成人短视频| 国产乱子夫妻xx黑人xyx真爽| 日韩中文字幕免费视频| 国产一区二区高清不卡| 亚洲一区二区三区午夜| 久久精品99国产精品酒店日本| 日本久久久久久久| 国产精品无码免费专区午夜 | 天天干天天色天天爽| 久久久久久亚洲精品| 国产欧美一区二区三区久久人妖 | 国产精品高清免费在线观看| www插插插无码免费视频网站| 中文字幕av久久| 日韩网站免费观看| www污在线观看| 免费99视频| 日韩 欧美 自拍| 一区二区三区视频| 久久精品亚洲一区| 国产精品91久久久久久| 国产深夜精品福利| 热草久综合在线| 少妇av一区二区三区无码| 欧美精品在线播放| 国产精品久久久久久亚洲影视| 日韩免费电影一区二区三区| 精品免费国产| 久久精品视频va| 久久久久免费网| 久久这里只有精品8| 国产乱码精品一区二区三区不卡| 操91在线视频| 久久久久福利视频| 99久热re在线精品996热视频| 在线观看欧美亚洲| 91av一区二区三区| 青青在线免费观看| 国产精品日韩三级| 久久久久久久久久码影片| 久久男人av资源网站| 成人综合视频在线| 国产精品小说在线| 97人人模人人爽人人喊中文字| 色一情一乱一乱一区91| 欧美黄网免费在线观看| 国产精品久久久久久av福利| 久久精品视频在线播放| 国产精品丝袜久久久久久高清| 国产一区二区中文字幕免费看| 日韩在线不卡视频| 久久久综合亚洲91久久98| 91精品国产高清| 久久久久久草| 久久精品国产99精品国产亚洲性色 | 午夜精品一区二区三区在线 | 亚洲精品国产一区| 日韩一区不卡| 欧美午夜精品久久久久久蜜| 免费久久久一本精品久久区| 97精品国产97久久久久久| 久久久久久久久久久久久久国产| 白嫩少妇丰满一区二区 | 99www免费人成精品| 91精品国产沙发| 久久精品亚洲精品| 亚洲一区二区三区乱码| 日韩精品在线视频免费观看| 国产另类第一区| 视频在线观看99| 宅男在线精品国产免费观看| 日本a级片在线播放| 国产另类自拍| 国产成人久久777777| 亚洲一区二区在线观| 免费看欧美一级片| 91久久国产综合久久91精品网站 | 午夜精品一区二区三区视频免费看 | 日本国产一区二区三区| 黄色污污在线观看|