国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 網(wǎng)絡(luò)威脅 >

黑客入侵大型網(wǎng)站的完整思路

時(shí)間:2011-05-03 15:15來源: 點(diǎn)擊:
黑客網(wǎng)絡(luò)入侵大型網(wǎng)站的完整思路,個(gè)人愛好用Portready,是因?yàn)樗焖贉?zhǔn)確,當(dāng)然你也可以用別的。
Tags網(wǎng)絡(luò)入侵(27)  

  1.acunetix web vulnerability Scanner 4 簡(jiǎn)稱AC4

  2.另外以下一種方式走的通,就不用往下走了

  3.個(gè)人愛好用Portready,是因?yàn)樗焖贉?zhǔn)確,當(dāng)然你也可以用別的.

  4.AC4掃描很耗時(shí)間,掃一個(gè)網(wǎng)站大約需要3-5個(gè)小時(shí),掃整個(gè)網(wǎng)段大約需要8個(gè)小時(shí)左右

  方法:

  1.X-SCAN掃描目標(biāo)(一般是沒有漏洞,收集信息用吧),看看寫權(quán)限有漏洞嗎,用53溢出或者其他0day和溢出工具試試==>手工查看主站漏洞,先用+阿d批量掃注入,再手工測(cè)試漏洞(例如注入,上傳,爆庫等等),同時(shí)用AC4掃(它在注入方面很細(xì)致)==獲得WEBSHELL==提權(quán)獲得3389 (也許有時(shí)候把第3條放在第一條前,更合理一些,直接嗅探方便些)。

  2.用http://www.seologs.comip-domains.html將主站列同服務(wù)器反解析,旁注,==>獲得WEBSHELL==>提權(quán)獲得3389

  =======滲透過程(選擇比較近的網(wǎng)段,同一個(gè)才好嗅探啊)==========

  3.用IIS寫權(quán)限測(cè)試80,8080端口整個(gè)網(wǎng)段,用Portready掃描53主機(jī)溢出(或者其他漏洞溢出)==>如果有寫權(quán)限主機(jī),那么提權(quán),獲得系統(tǒng)權(quán)限,如果可以溢出,獲得系統(tǒng)權(quán)限==>tracert目標(biāo)主機(jī),是否同一個(gè)網(wǎng)關(guān)==>得到3389,用CAIN嗅探目標(biāo)主機(jī)80,21,3389等==>獲得目標(biāo)WEBSHELL==>提權(quán)獲得目標(biāo)主機(jī)3389

  4.用Portready掃描同網(wǎng)段3389,80,8080,8000滿足3389+80,8000,8080條件的服務(wù)器,反解析域名,手工測(cè)試漏洞,同時(shí)用AC4掃描網(wǎng)站列表==>獲得webshell,提權(quán)得到系統(tǒng)權(quán)限==>tracert目標(biāo)主機(jī),是否同一個(gè)網(wǎng)關(guān)==>得到3389,用CAIN嗅探目標(biāo)主機(jī)80,21,3389等==>獲得WEBSHELL==>提權(quán)獲得3389。

  5.用Portready掃描同網(wǎng)段80,8000,8080(主機(jī),(除去上一條掃到的3389主機(jī)列表),反解析IP,生成列表,手工測(cè)試每個(gè)網(wǎng)站,同時(shí)用AC4掃描網(wǎng)站列表(如果網(wǎng)站有漏洞,獲得WEBSHELL==>提權(quán)獲得3389==>tracert目標(biāo)主機(jī),是否同一個(gè)網(wǎng)關(guān)==>cain嗅探目標(biāo)主機(jī)==>獲得目標(biāo)主機(jī)WEBSHELL==>提權(quán)獲得目標(biāo)主機(jī)3389),同時(shí)用x-scan掃描同網(wǎng)段所有主機(jī)(如果有漏洞,提權(quán)得到3389==>tracert目標(biāo)主機(jī),是否同一個(gè)網(wǎng)關(guān)==>cain嗅探目標(biāo)主機(jī)==>獲得目標(biāo)主機(jī)WEBSHELL==>提權(quán)獲得目標(biāo)主機(jī)3389)

  6.如果以上均沒有漏洞,那就選擇網(wǎng)段遠(yuǎn)一點(diǎn),或者整個(gè)網(wǎng)段,返回第3條。

------分隔線----------------------------

推薦內(nèi)容