欢迎分享,转载请注明来源:内存溢出
首先扫描服务器上的网站漏洞,然后根据网站漏洞拿下网站权限,然后得到WebShell,然后在Webshell里面提权限,开远程端口,一般都是3389端口,然后就mstsc远程桌面里面连接,格式为ip地址:远程端口,然后就输入用户名,密码。然后就拿下了这台服务器。最后记得擦屁股哦现在搞网站大部分都是注入,当然不一定非要在目标站注入,如果同服务器有其他网站的话可以在其他网站找注入点,拿到shell后提权,也就是旁注,很多骗子网站都是纯静态的,就几个html而已,连后台都没有,除非你能扫到FTP弱口令,要不没办法直接从目标站下手,但是多数都为虚拟主机,一个服务器几十个甚至几百个网站,如果旁注行不通,就要考虑嗅探了,很麻烦,还有就是网站不是纯静态的话,查一查用的什么cms,查到后看看以前爆没爆出过漏洞,上传啊,或者其他高级的注入点,后台没有验证码的话可以用溯雪爆破,望采纳方法多了啊!1433、3389、4899、等多种端口入侵方法、想学入侵服务器必须先要学会如何去防止被入侵、看下这篇文章教你如何处理被入侵 >
赞
(0)
打赏
微信扫一扫
支付宝扫一扫
SSL工作原理,SSL加密原理,SSL证书怎么加密
上一篇
2023-06-28
河南安阳市殷都区联通dns地址
下一篇
2023-06-28
评论列表(0条)