灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:10712回复:18

[网络安全书籍]网络安全解析之-----黑客入侵之----原理篇.pdf版

楼主#
更多 发布于:2012-10-01 10:12

图片:20120825024921786.png

黑客入侵之----原理篇

  用 google 来进行‚渗透测试

  如今的渗透测试人员在实施攻击之前,往往会先进行信息搜集工

作,而后才是漏洞确认和最终的漏洞利用、扩大战果。在这里我们现

在要谈的是:

  一、利用 google 查找被人安装了 php web shell 后门的主机,并

测试能否使用

  二、利用 google 查找暴露出来的 INC 敏感信息。

  OK,现在我们开始:

  1、查找利用 phpwebshell

  我们在 google 的搜索框中填入:

intitle:"phpshell*""Enablestderr"filetype:php

  (注:intitle—网页标题 Enablestderr—UNIX 标准输出和标准错误

的缩写 filetype—文件类型)。搜索结果中,你能找到很多直接在机器

上执行命令的 webshell 来。如果找到的 PHPSHELL 不会利用,如果

你不熟悉 UNIX,可以直接看看 LIST,这里就不详细说了,有很多利

用价值。要说明的是,我们这里搜索出来的一些国外的 PHPSHELL

上都要使用 UNIX 命令,都是 system调用出来的函数(其实用百度及

其他搜索引擎都可以,只是填写搜索的内容不同)。通过我的检测,

这个 PHPWEBSHELL 是可以直接 Echo(Unix 常用命令)。一句话就把

首页搞定了:

Code:

echo"召唤">index.jsp

  在得到的

Code:

echo\

后再写上:"召唤"

现在看看首页,已经被我们改成:"召唤"了。

我们也可以用 WGET 上传一个文件上去(比如你要替换的叶子

吧)。然后 executeCommand 输入:

catfile>index.htmlorecho"">file

echo"test">>file

亲!本部分内容设定了隐藏,需要回复后才能看到. 请先注册! 再回帖! 免费下载上千GB的课程.

 


喜欢0 评分0
wangzfting
圣骑士
圣骑士
  • 注册日期2011-07-19
  • 发帖数178
  • QQ512782797
  • 火币205枚
  • 粉丝10
  • 关注0
  • 忠实会员
  • 最爱沙发
沙发#
发布于:2012-10-02 09:52
好贴  顶起来

回复(0) 喜欢(0)     评分
qhj0928
新手上路
新手上路
  • 注册日期2012-10-02
  • 发帖数5
  • QQ
  • 火币6枚
  • 粉丝0
  • 关注0
板凳#
发布于:2012-10-02 13:58
好贴  顶起来

回复(0) 喜欢(0)     评分
excalibur
侠客
侠客
  • 注册日期2012-11-03
  • 发帖数57
  • QQ7575212744
  • 火币67枚
  • 粉丝5
  • 关注0
地板#
发布于:2012-11-03 22:01
 

回复(0) 喜欢(0)     评分
excalibur
侠客
侠客
  • 注册日期2012-11-03
  • 发帖数57
  • QQ7575212744
  • 火币67枚
  • 粉丝5
  • 关注0
4楼#
发布于:2012-11-03 22:02
       

回复(0) 喜欢(0)     评分
ha2t
终身会员
终身会员
  • 注册日期2013-08-21
  • 发帖数50
  • QQ125918369
  • 火币261枚
  • 粉丝1
  • 关注1
5楼#
发布于:2013-09-04 11:34
回复(0) 喜欢(0)     评分
heilong
新手上路
新手上路
  • 注册日期2013-09-05
  • 发帖数34
  • QQ2287967092
  • 火币23枚
  • 粉丝0
  • 关注0
6楼#
发布于:2013-09-06 10:38
很好
太烈害了

回复(0) 喜欢(0)     评分
at031323
侠客
侠客
  • 注册日期2013-11-15
  • 发帖数60
  • QQ361705192
  • 火币66枚
  • 粉丝0
  • 关注0
7楼#
发布于:2013-11-15 15:09
谢谢分享

回复(0) 喜欢(0)     评分
我叫小杰
骑士
骑士
  • 注册日期2013-08-13
  • 发帖数154
  • QQ1983839847
  • 火币201枚
  • 粉丝1
  • 关注0
8楼#
发布于:2013-11-15 16:58
回复才能看

回复(0) 喜欢(0)     评分
小黑黑
新手上路
新手上路
  • 注册日期2013-12-31
  • 发帖数5
  • QQ1910879193
  • 火币8枚
  • 粉丝0
  • 关注0
9楼#
发布于:2013-12-31 11:28

回复(0) 喜欢(0)     评分
a838108263
侠客
侠客
  • 注册日期2012-09-20
  • 发帖数59
  • QQ
  • 火币82枚
  • 粉丝2
  • 关注0
10楼#
发布于:2014-02-20 19:34
不要~  停~    不要停……

回复(0) 喜欢(0)     评分
a838108263
侠客
侠客
  • 注册日期2012-09-20
  • 发帖数59
  • QQ
  • 火币82枚
  • 粉丝2
  • 关注0
11楼#
发布于:2014-02-20 19:42
为什么  解压后没有pdf   而且才50k

回复(0) 喜欢(0)     评分
TZ灬天煞
终身会员
终身会员
  • 注册日期2014-08-10
  • 发帖数86
  • QQ527116747
  • 火币125枚
  • 粉丝0
  • 关注0
  • 最爱沙发
12楼#
发布于:2014-08-11 23:45
回复(0) 喜欢(0)     评分
ren470
骑士
骑士
  • 注册日期2014-09-14
  • 发帖数93
  • QQ470756541
  • 火币117枚
  • 粉丝0
  • 关注0
13楼#
发布于:2014-10-02 23:02
12312313

回复(0) 喜欢(0)     评分
ashg
侠客
侠客
  • 注册日期2015-09-01
  • 发帖数79
  • QQ1504997912
  • 火币123枚
  • 粉丝0
  • 关注0
14楼#
发布于:2015-09-14 17:49
地方郭德纲飞大概

回复(0) 喜欢(0)     评分
上一页
游客

返回顶部