重发:一流黑客入侵大型网站的完整思路剖析

社区服务
高级搜索
猴岛论坛电脑百科重发:一流黑客入侵大型网站的完整思路剖析
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
10个回复

重发:一流黑客入侵大型网站的完整思路剖析

楼层直达
繁华de都市

ZxID:2491893

等级: 贵宾

举报 只看楼主 使用道具 楼主   发表于: 2010-03-25 0
其实他们都用NMAP的~
1.X-SCAN扫描目标服务器(一般是没有漏洞,收集信息用吧),看看IIS写权限有漏洞吗,用53溢出或者其他0day和溢出工具试试==>手工查看主站漏洞,先用google+阿d批量扫注入,再手工测试漏洞(例如注入,上传,爆库等等),同时用AC4扫(它在注入方面很细致)==获得 WEBSHELL==提权获得3389 (也许有时候把第3条放在第一条前,更合理一些,直接嗅探方便些)。
2.用http://www.seologs.comip-domains.html将主站列同服务器反解析域名,旁注,==>获得WEBSHELL==>提权获得3389
=======渗透过程(选择比较近的网段,同一个网关才好嗅探啊)==========
3.用IIS写权限测试80,8080端口整个网段,用Portready扫描53主机溢出(或者其他漏洞溢出)==>如果有写权限主机,那么提权,获得系统权限,如果可以溢出,获得系统权限==>tracert目标主机,是否同一个网关==>得到3389,用CAIN嗅探目标主机 80,21,3389等==>获得目标WEBSHELL==>提权获得目标主机3389
4.用Portready扫描同网段3389,80,8080,8000满足3389+80,8000,8080条件的服务器,反解析域名,手工测试漏洞,同时用AC4扫描网站列表==>获得webshell,提权得到系统权限==>tracert目标主机,是否同一个网关==>得到 3389,用CAIN嗅探目标主机80,21,3389等==>获得WEBSHELL==>提权获得3389。
5.用Portready扫描同网段80,8000,8080(主机,(除去上一条扫到的3389主机列表),反解析IP,生成列表,手工测试每个网站, 同时用AC4扫描网站列表(如果网站有漏洞,获得WEBSHELL==>提权获得3389==>tracert目标主机,是否同一个网关== >cain嗅探目标主机==>获得目标主机WEBSHELL==>提权获得目标主机3389),同时用x-scan扫描同网段所有主机 (如果有漏洞,提权得到3389==>tracert目标主机,是否同一个网关==>cain嗅探目标主机==>获得目标主机 WEBSHELL==>提权获得目标主机3389)
6.如果以上均没有漏洞,那就选择网段远一点,或者整个网段,返回第3条。
*注:
1.acunetix web vulnerability Scanner 4 简称AC4
2.另外以下一种方式走的通,就不用往下走了
3.个人爱好用Portready,是因为他快速准确,当然你也可以用别的.
4.AC4扫描很耗时间,扫一个网站大约需要3-5个小时,扫整个网段大约需要8个小时左右
书山有路勤为径 学海无涯苦作舟
   奢华°

ZxID:10174803

等级: 上尉
你什么都不懂、从来都不会明白我在想什么。

举报 只看该作者 沙发   发表于: 2010-03-25 0
收到了。。。。这个帖子被收进回收站一次了。。

楼主留言:

本身就是那个总版的问题,不是我的问题,我怕什么啊

我不要求谁能接受我
也不会要求别人能够相信我
我有我的处世态度在你无法说服我的时候要么闭嘴 或者请你无视我
測試用戶

ZxID:11383270

等级: 少尉
笨人的可怕之处并不在其笨,而在其自作聪明。
举报 只看该作者 板凳   发表于: 2010-03-25 0
没什么重要的事情的话,入侵大型网站纯属找死!

不抓狂,也能气个半死!
測試用戶

ZxID:11383270

等级: 少尉
笨人的可怕之处并不在其笨,而在其自作聪明。
举报 只看该作者 地板   发表于: 2010-03-25 0
特别是碰到服务器蜜罐系统!

TMD,我最恶心蜜罐系统了。

楼主留言:

我发现咱们很有缘
你想的咋和我一样那

远方那个女孩

ZxID:10428412

等级: 中将
.

举报 只看该作者 4楼  发表于: 2010-03-25 0
很强啊
我爱啊玉
不懂固執

ZxID:11036759

等级: 上尉
人生各个都要经过酸。甜。苦。辣

举报 只看该作者 5楼  发表于: 2010-03-25 0
  我不懂`只懂刷刀~呵呵`
﹏倲尛烽゛

ZxID:9756911

等级: 大将
﹏ 呮 ゐ 低 調 ゛

举报 只看该作者 6楼  发表于: 2010-03-25 0
不懂

                                 
鮥少灬

ZxID:9924969

等级: 中将
        

举报 只看该作者 7楼  发表于: 2010-03-27 0
无视啊
wangqi1991

ZxID:10345335

等级: 上等兵
也许我不最好的,但我会努力,相信自己,加油
举报 只看该作者 8楼  发表于: 2010-03-28 0
[fly]试了,碰到系统了
_____唯美

ZxID:11068515

等级: 上校

举报 只看该作者 9楼  发表于: 2010-03-28 0
还差44贴  就上500了

楼主留言:

汗继续努力霸

`_____★唯美


hd78815913

ZxID:11069378

等级: 中尉
猴岛网络警察中心

举报 只看该作者 10楼  发表于: 2010-03-28 0
强大啊
« 返回列表
发帖 回复