1.無論什麼站,無論什麼語言,我要滲透,第一件事就是掃目錄,最好一下掃出個上傳點,直接上傳
shell,諸位不要笑,有時候你花很久搞乙個站,最後發現有個現成的上傳點,而且很容易猜到,不過這種
情況發生在asp居多!
2.asp(aspx)+mssql先考慮注入,一般的注入都有dbowner許可權可以直接寫shell;如果寫不了,或者
web與資料庫分離,那就猜資料,從後台下手了,後台可以上傳或者改配置檔案;
3.asp(aspx)+access拿shell一般只有3種方法,一是前台上傳或者注入進後台上傳;二是注入進後
臺改配置檔案;三是注入進後台備份資料庫或者暴庫後知道是asp或者asa資料庫於是直接寫一句話;
4.php+mysql一般是注入進後台上傳,偶爾運氣好些許可權夠高可以注入select into outfile;然後包
含,分本地與遠端,遠端包含在高版本php是不支援的,於是想辦法本地上傳檔案或者寫到log裡;然
後php程式某某未公開的漏洞,運氣好可以直接寫shell。
5.jsp+mysql利用資料庫拿許可權方面基本同php,而且jsp的上傳基本很少檢查檔案字尾,於是只要有注
入點與後台,拿shell相當的容易。jsp+oracle的站我碰到的不多,碰到的也是猜出使用者名稱與密碼從後台下
手的。
6.無論什麼大站,主站一般都很安全(不然早被人玩了),於是一般從二級網域名稱下手,猜出主站的某
些使用者名稱與密碼或者搞到主站的源**,或者旁註得到同網段伺服器後cain或arp。
啊,寫檔案漏洞啊,都掌握在你手裡。多看看那些大站新出來的測試分站點,那些站還在測試中,可以很
輕鬆拿下。
8.上傳有個檔名截斷,這包括2個方面,一是00截斷,二是長檔名截斷(曾經利用這個搞下hw);
然後很多寫檔案的地方,都可以00,屢試不爽。上傳別忘了.asp(當然.asa,.cer,.cdx都可以啦)目錄
的妙用。
9.php站無論windows還是linux,都有magic_quotes_gpc的問題,magic_quotes_gpc為on的時候,在
server變數注入的時候還是可以select into outfile,今年我搞過某未開源cms就是這個情況,一般情況
下為on就別考慮寫檔案了,不過有這個許可權別忘了讀檔案原始碼,因為load_file的引數是可以編碼的。
10.猜路徑或者檔案在入侵中非常必要,猜不到路徑的時候別忘了google(baidu太爛,google很全)
,於是你可以考慮看站點下的robot.txt或者robots.txt,會有驚喜。
11.工具的使用很重要,入侵之前用wvs掃掃會有助入侵;注入工具雖然很多,但不見得都好使,現在
的軟硬防火牆、防注入越來越厲害,那時候你就別偷懶,多手工有助你成長。
12.遇到過一流監控麼,遇到其他防post的防火牆麼,有時候一句話進去了都無法傳大馬,那時候,你
先學學編碼,學學變換繞過。
13.想搞一般的小站,記得檢視這個小站的版權,找做這個站的公司,然後從這個公司做的其他站下手
,得到原始碼再回頭搞,我曾經通過這個方法拿下某知名製藥的公司站。
14.旁註的思路永遠不過時,遇到dbowner的注入,可以很舒服寫shell到你需要的站,省得麻煩的提權
了;運氣不好,按部就班拿shell提權得到你所需。
15.永遠別忘記社會工程學,利用社工把自己當成乙個什麼也不會的人,從某某站長的qq,身份證,郵
箱等等下手,也許有時可能會有意外;另外別忘記admin,admin;test,test; 123456,123456這種簡單的
嘗試,當然,你也可以暴力破解,詳情您可以登入
www.runet.cn
他可以幫你解決所有的有的安全隱患或聯
絡安全顧問費小姐:021-61001380。
16.別忽視xss,別忽視cookie,xss可以偷cookie,更有若干妙用,自己學會領悟;cookie可以偽造登
陸,cookie可以注入,cookie注入可以繞絕大多數的防火牆。
17.平時搞站多多蒐集路徑啊,原始碼啊,工具啊,充實自己的「**」庫;最好把自己的入侵步驟記錄
下來,或者事後反思下,我一般都是記在txt裡,另外要做到舉一反三。
18.多學習,多看原始碼,多看公布出來的0day,指令碼是入侵的前提,而不是工具,會用工具會裝b你還
沒入門。
認識黑客常用的入侵方法
在interent中,為了防止黑客入侵自己的計算機,就必須了解黑客入侵目標計算機的常用方法。黑客常用的入侵方法有資料驅動攻擊 系統檔案非法利用 偽造資訊攻擊 以及遠端操縱等,下面就簡單介紹這些入侵方法。資料驅動攻擊 資料驅動攻擊是指黑客向目標計算機傳送或複製的表面上看來無害的特殊程式被執行時所發起的...
認識黑客常用的入侵方法
在interent中,為了防止黑客入侵自己的計算機,就必須了解黑客入侵目標計算機的常用方法。黑客常用的入侵方法有資料驅動攻擊 系統檔案非法利用 偽造資訊攻擊 以及遠端操縱等,下面就簡單介紹這些入侵方法。資料驅動攻擊 資料驅動攻擊是指黑客向目標計算機傳送或複製的表面上看來無害的特殊程式被執行時所發起的...
2017校招 數列
題目描述 牛牛的作業薄上有乙個長度為 n 的排列 a,這個排列包含了從1到n的n個數,但是因為一些原因,其中有一些位置 不超過 10 個 看不清了,但是牛牛記得這個數列順序對的數量是 k,順序對是指滿足 i j 且 a i a j 的對數,請幫助牛牛計算出,符合這個要求的合法排列的數目。輸入描述 每...