灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:11973回复:18

[网络安全书籍]网络安全解析之-----黑客入侵之----原理篇.pdf版

楼主#
更多 发布于:2012-10-01 10:12

图片:20120825024921786.png

黑客入侵之----原理篇

  用 google 来进行‚渗透测试

  如今的渗透测试人员在实施攻击之前,往往会先进行信息搜集工

作,而后才是漏洞确认和最终的漏洞利用、扩大战果。在这里我们现

在要谈的是:

  一、利用 google 查找被人安装了 php web shell 后门的主机,并

测试能否使用

  二、利用 google 查找暴露出来的 INC 敏感信息。

  OK,现在我们开始:

  1、查找利用 phpwebshell

  我们在 google 的搜索框中填入:

intitle:"phpshell*""Enablestderr"filetype:php

  (注:intitle—网页标题 Enablestderr—UNIX 标准输出和标准错误

的缩写 filetype—文件类型)。搜索结果中,你能找到很多直接在机器

上执行命令的 webshell 来。如果找到的 PHPSHELL 不会利用,如果

你不熟悉 UNIX,可以直接看看 LIST,这里就不详细说了,有很多利

用价值。要说明的是,我们这里搜索出来的一些国外的 PHPSHELL

上都要使用 UNIX 命令,都是 system调用出来的函数(其实用百度及

其他搜索引擎都可以,只是填写搜索的内容不同)。通过我的检测,

这个 PHPWEBSHELL 是可以直接 Echo(Unix 常用命令)。一句话就把

首页搞定了:

Code:

echo"召唤">index.jsp

  在得到的

Code:

echo\

后再写上:"召唤"

现在看看首页,已经被我们改成:"召唤"了。

我们也可以用 WGET 上传一个文件上去(比如你要替换的叶子

吧)。然后 executeCommand 输入:

catfile>index.htmlorecho"">file

echo"test">>file

亲!本部分内容设定了隐藏,需要回复后才能看到. 请先注册! 再回帖! 免费下载上千GB的课程.

 


喜欢0 评分0
BruseX
骑士
骑士
  • 注册日期2021-03-17
  • 发帖数180
  • QQ994606375
  • 火币235枚
  • 粉丝0
  • 关注0
沙发#
发布于:2021-03-17 14:17
回复(0) 喜欢(0)     评分
3572684432
精灵王
精灵王
  • 注册日期2018-08-29
  • 发帖数418
  • QQ3032433517
  • 火币532枚
  • 粉丝0
  • 关注0
板凳#
发布于:2019-01-15 13:13
谢谢了

回复(0) 喜欢(0)     评分
376432297
终身会员
终身会员
  • 注册日期2014-07-08
  • 发帖数1709
  • QQ376432297
  • 火币2065枚
  • 粉丝0
  • 关注0
地板#
发布于:2017-11-04 19:06
紫轩技术论坛-www.heike123.com

回复(0) 喜欢(0)     评分
wlyxbl
终身会员
终身会员
  • 注册日期2016-05-02
  • 发帖数2988
  • QQ1576945181
  • 火币3808枚
  • 粉丝1
  • 关注3
  • 忠实会员
  • 最爱沙发
4楼#
发布于:2016-05-11 21:22
回复(0) 喜欢(0)     评分
ashg
侠客
侠客
  • 注册日期2015-09-01
  • 发帖数79
  • QQ1504997912
  • 火币123枚
  • 粉丝0
  • 关注0
5楼#
发布于:2015-09-14 17:49
地方郭德纲飞大概

回复(0) 喜欢(0)     评分
ren470
骑士
骑士
  • 注册日期2014-09-14
  • 发帖数93
  • QQ470756541
  • 火币117枚
  • 粉丝0
  • 关注0
6楼#
发布于:2014-10-02 23:02
12312313

回复(0) 喜欢(0)     评分
TZ灬天煞
终身会员
终身会员
  • 注册日期2014-08-10
  • 发帖数86
  • QQ527116747
  • 火币125枚
  • 粉丝0
  • 关注0
  • 最爱沙发
7楼#
发布于:2014-08-11 23:45
回复(0) 喜欢(0)     评分
a838108263
侠客
侠客
  • 注册日期2012-09-20
  • 发帖数59
  • QQ
  • 火币82枚
  • 粉丝2
  • 关注0
8楼#
发布于:2014-02-20 19:42
为什么  解压后没有pdf   而且才50k

回复(0) 喜欢(0)     评分
a838108263
侠客
侠客
  • 注册日期2012-09-20
  • 发帖数59
  • QQ
  • 火币82枚
  • 粉丝2
  • 关注0
9楼#
发布于:2014-02-20 19:34
不要~  停~    不要停……

回复(0) 喜欢(0)     评分
小黑黑
新手上路
新手上路
  • 注册日期2013-12-31
  • 发帖数5
  • QQ1910879193
  • 火币8枚
  • 粉丝0
  • 关注0
10楼#
发布于:2013-12-31 11:28

回复(0) 喜欢(0)     评分
我叫小杰
骑士
骑士
  • 注册日期2013-08-13
  • 发帖数154
  • QQ1983839847
  • 火币201枚
  • 粉丝1
  • 关注0
11楼#
发布于:2013-11-15 16:58
回复才能看

回复(0) 喜欢(0)     评分
at031323
侠客
侠客
  • 注册日期2013-11-15
  • 发帖数60
  • QQ361705192
  • 火币66枚
  • 粉丝0
  • 关注0
12楼#
发布于:2013-11-15 15:09
谢谢分享

回复(0) 喜欢(0)     评分
heilong
新手上路
新手上路
  • 注册日期2013-09-05
  • 发帖数34
  • QQ2287967092
  • 火币23枚
  • 粉丝0
  • 关注0
13楼#
发布于:2013-09-06 10:38
很好
太烈害了

回复(0) 喜欢(0)     评分
ha2t
终身会员
终身会员
  • 注册日期2013-08-21
  • 发帖数50
  • QQ125918369
  • 火币261枚
  • 粉丝1
  • 关注1
14楼#
发布于:2013-09-04 11:34
回复(0) 喜欢(0)     评分
上一页
游客

返回顶部