脚本入侵系列课程之第1课]入侵地流程.ppt

脚本入侵系列课程之第1课]入侵地流程.ppt

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
脚本入侵系列课程之第1课]入侵地流程

黑客防线vip入侵 第一讲:入侵的流程与分析 实例1:获取对方ip 以ping的方式获取对方ip Ttl返回值:一般的情况下win系统为100-130之间,而*nix为240-255或64左右 用qq显ip版来获取ip 利用一些局域网类游戏获取对方ip 利用一些论坛的显示ip功能获取对方ip 实例2:获取对方域名和和服务器的其他域名 / /ip-domains.html 实例3:获取对方管理员的个人信息 我们以黑防的wtf大大来测试下,看我们能搜索出来他的什么信息 实例4:扫描对方的后台 我们以哈尔滨理工大学做为测试 什么是Webshell web入侵的脚本攻击工具.简单的说来,webshell就是一个asp或php木马后门,黑客在入侵了一个网站后,常常在将这些asp或php木马后门文件放置在网站服务器的web目录中,与正常的网页文件混在一起.然后黑客就可以用web的方式,通过asp或php木马后门控制网站服务器,包括上传下载文件、查看数据库、执行任意程序命令等.? * * 踩点 入侵 扫描 获取权限 清除日志 提升权限 Web入侵流程图 踩点 获取对方ip 获取对方域名和 和服务器上的其他 域名 获取对方管理员 的个人信息 实例1 实例2 实例3 返回 扫描 端口扫描 域名扫描 扫描对方的端口,比如21, 1433,3389等常见的端口, 还有一些其他的溢出端口等等 扫描对方的后台,扫描一些 特有的东西,一些比较常见 的漏洞,数据库等 实例4 返回 入侵 对网络服务 的入侵 对网站的入侵 利用社会工程学 欺骗来入侵 以溢出等方式来 入侵对方服务器 登陆网站后台 获取对方的网站管理 权限,或者获取对方 的管理员帐号密码 由前面的踩点,扫描 获得的资料整理出来 进行入侵规划,以最 快的速度来获取最高 的权限 返回 获取权限 后台获取webshell 利用数据库入侵来 获取webshell或者 服务器权限 前台直接获取 Webshell权限 利用写入数据库, 或access.mssql. mysql注入来入侵 利用上传或者 写入文本 返回 提升权限 课程 利用系统服务 来提权 利用第三方软件 来提权 利用社会工程学 欺骗来提权 返回 清除日志 系统日志 Iis日志 第三方软件日志 返回 返回 返回 返回 返回 返回 *

您可能关注的文档

文档评论(0)

shaofang00 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档