搜狐首页-新闻-体育-娱乐-财经-IT-汽车-房产-家居-女人-TV-ChinaRen-邮件-博客-BBS-搜狗 

数码天下 > 网狐学园-全中国人的电脑学习中心 > 网络应用-网狐学园 > 网络安全
捷径就在你的身边 让杀毒软件告诉你网站路径
时间:2006年01月16日13:29 我来说两句(0)  

 

  我是个菜鸟,此文也没有什么高深的技术,也就是多了一分细心,高手就可以略过。这次瞄准的目标只是一个大站,以前就偶尔听过大名,今天看电视,居然还可以在电视上看到他的广告,看来越做越好,随手就在电脑上输入了他的网址看看,魔王教导说他看到搜索的站就会输入XX找好片子,像我们这样学黑客的,看到一个站点就会and 1=1看网站的安全性。
那我们就来看看这个站的安全吧。

  先上我的灰鸽子,找个可怜的人做成代理,代理登陆他的网站,毕竟安全要紧。初步的看了看,大体是个分三个部分,新闻二手信息,人才数据,论坛,看了看前2个,随便找了个asp?id= 的输入 and 1=1,结果提示说该IP已被记录,记录语句是and,我晕,过滤了。典型的防注入通用程序,看了看论坛,动网7.1,打了最新的补丁。郁闷。一看表,就忙忽了半个小时了。

  大站就是大站,程序做的好,于是拿出明小子的旁注入工具,怀着侥幸心理去看看。好家伙,一去查询,上面虽然才不到十个站,估计是客户的站,但是几个站有上传漏洞,一搞3个webshell就到手了。

  2003的服务器,IIS 6.0 Wscript.shell,shell.application,Wscript.network组件全部给删除了。

  查看系统服务信息提示Server.CreateObject 失败,查看服务器相关数据提示缺少对象,哎。想什么就没有什么,现在配置服务器可都是这样,接着用FSO浏览下c盘的文件,c:\winnt\system32\inetsrv\data\权限不足,C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\权限不足,cscript没有执行权限,等等,权起我头晕。看了aspx木马,也不行。正在失望的时候看了一下他的本地路径。

  D:\web\ddfgfhghdfrtraghgs\www.21100.com\upfile 可以想到,他的其他的网站都是丢到web目录下的,于向上跳,看可不可挑到上级目录。不可以。可是他的ddfgfhghdfrtraghgs 就觉得有点希奇,和魔王讨论了一下,魔王说会不会是IIS单用户?一提醒就觉得很有可能,因为他设置ddfgfhghdfrtraghgs 就是乱输入的,估计管理员也不知道路径,如果权限设置没有问题,其他的网站路径找不到,就算是IIS单用户也是白搭。

  暴库,大家都知道,可以暴出本地路径,于是又回到目标站点,可是找了半天也没有暴出什么东西,页面的程序做的太好了。但是为了测试是否真是IIS单用户,结果暴了另外一个服务器上小站的数据库。

  D:\web\eiroqgngivnihanh\www.XXXX.net\ 在原来得到的木马地址输入“暴”出来的地址,哈哈,可以访问,果然是IIS单用户。可是怎么找路径,这时候想到了杀毒软件的日志文件,可以泄露他的绝对路径。测试了偌顿,瑞星,等杀毒默认路径,最后确定他的杀毒是VirusScan

  C:\Documents and Settings\All Users\Application Data\Network Associates\VirusScan。

  开心啊。马上就把他DOWN 下来。又搞了2个站的路径,但是仍然没有搞到我要的目标站点,陷入郁闷。搞了半天这个服务器上的八九个站都被搞了五六个,他的服务器都快被黑完了。还没有搞下目标站点。

  问魔王要了部电影休息了一下,想了一下,既然他可以杀毒,就可以让他继续杀,他不是有动网论坛吗?我们可以再现一下“动网论坛的上传漏洞”,马上纠集所有的asp木马和网页木马,通通改成为gif,在头文件加入GIF89a ,把以前脱壳后还没有改造的垃圾木马也传。我传,我传,我统统上传上去。我看你杀毒查不查杀。传完后,继续把刚才的电影看完。Ok,现在我们去看我们的杀毒日志,D:\web\trttnmjkwfdgtyythg\www.XXX.com OK。太开心了。

  哈哈。改主页。留上老大和我的名字,然后走人。(魔王:汗,不要拉我下水,别人报警了。)

  对于防范只要管理员不要偷懒,设置一个IIS用户只能访问一个站的权限就可以了。多建立几个就可以了。


热门新闻排行
01 广州Vista盗版江湖调查 全部破解版本大曝光
02 Windows Vista不兼容的应用程序,还有谁?
03 中国海贼版Vista入侵日本 "番茄花园"打头阵
04 挑战视觉享受极限 五款流行多媒体播放器比拼
05 Vista SP1发布计划已定 Windows XP SP3不再来
热门教程排行
01 安装系统不求人 就算没有光驱和软驱也能行
02 让电脑运转如飞 Windows Vista九则加速技巧
03 逐一辩驳:破解Windows Vista的四个性能谣言
04 专家经验谈:Excel工作表的几点设计策略
05 整容大法!Photoshop简单教程之美女去斑篇
蜘蛛侠主题Mod美图赏

蜘蛛侠主题Mod美图赏
两款可爱的iPod音箱

两款可爱的iPod音箱
小心别丢了 全球最袖珍5款科技玩意

全球最袖珍5款科技玩意
最强的概念车设计:超级巴士

概念车设计:超级巴士
LLADRó瓷器诠释人性情感

LLADRó瓷器诠释人性
德国家具设计精选作品

德国家具设计精选
最具创意的多功能床(图)

最具创意的多功能床
2006离生活最近的创意

2006离生活最近的创意
欢迎访问:软件频道 下载频道 网狐学院 数字艺术 考试 病毒与安全 创意赏析

出处: 安全中国

(责任编辑:luwei)



共找到 个相关新闻.


我来说两句 全部跟贴(0条) 精华区(0条) 辩论区(0条)

用户:  匿名发表:  隐藏地址:


设为辩论话题      


精彩图片新闻


激情四溢沙滩宝贝


数码公社专栏

相关链接





搜狐短信 小灵通 性感丽人 言语传情
三星图铃专区
[周杰伦] 千里之外
[誓 言] 求佛
[王力宏] 大城小爱
[王心凌] 花的嫁纱
精品专题推荐
短信企业通秀百变功能
浪漫情怀一起漫步音乐
同城约会今夜告别寂寞
敢来挑战你的球技吗?
 精彩生活 

星座运势 每日财运
花边新闻 魔鬼辞典
情感测试 生活笑话


今日运程如何?财运、事业运、桃花运,给你详细道来!!!





菊花台
迷迭香
青青河边草
丁香花
原来你也在这里
爱如空气
不要再来伤害我

公社热图


·北美惊现若干神秘UFO/图
·范冰冰真空写真露点[图]
·传说中国内第一美女车模


频道精彩推荐

·关注2006年铁路春运
·2006年北京两会
·德国世界杯
·李宇春发单曲张朝阳捧场
·猫扑网将收购DONEWS
·2005年经济回顾
·东风标致206正式下线
·春节晚会
·2006达喀尔拉力赛
·湖南人禽流感病患者病变






不怕不怕
吉祥三宝
桃花朵朵开
千里之外
大城小爱
梁祝
迷糊娃娃可爱粉红卡通
四季美眉给你最想要的

news
搜狐分类 ·搜狐招商


创意就是这么简单
女星豪乳尺码大曝光
·现场抓拍明星着透视装
·芙蓉二代横空出世
·央视女主持辞职拍艳照
·徐若瑄15岁全裸写真曝光
·拍摄:娱乐圈性交易过程
·抓拍模特海滩宽衣解带
·外国女生流行拍的艺术照
·台湾十大波霸照片大比拼
·网络美女全裸人体摄影
·范冰冰终于还是脱了

推荐企业
2006年世界电信展 诺基亚 瑞星 联想 摩托罗拉 三星 清华紫光 金山 索尼爱立信 索尼
给编辑写信



设置首页 - 搜狗输入法 - 支付中心 - 搜狐招聘 - 广告服务 - 客服中心 - 联系方式 - 保护隐私权 - About SOHU - 公司介绍 - 全部新闻 - 全部博文
Copyright © 2018 Sohu.com Inc. All Rights Reserved. 搜狐公司 版权所有
搜狐不良信息举报邮箱:jubao@contact.sohu.com