查看完整版本: 简单网站入侵

wuzehuide 2008-1-31 20:06

简单网站入侵

作为初学入侵的我们,往往对网上的教程看了又看,试了又试,但是最后都是无功而反!  M|Kj%  
      从而打击了我们学习黑客的热情!其实学什么都要有毅力!如果你因为上面那样而放弃黑客的话,那我们真的不适合学习这项技术! Q t-x  
      我们从学习入侵简单的个人计算机,然后觉得应该学习点更上层的东西,然后就要学习入侵人家的网站!这个概念好笼统啊!网站该怎么入侵啊!还是乱枪打乱鸟吗?其实开始我们入侵网站就应该这样!虽然这样比较浪费时间,但是为了以后更好的学习我们不得我这样做! N\VRe_ :JJ  
      下面我就自己写了这个简单入侵流程!确实很简单!估计我们论坛的人都可以做!但是我理解我们做才鸟的心情!所以我自己写个详细的文章给大家看!要是有看不明白的可以回帖问! EoH%PsJv  
        写作思想:本着按图索骥! @y;n6s  
        需要的工具:啊D注入工具!(网上很多)  2.百度高级搜索 x3f-&jtb  
    步骤: EU#>2~  
        1.打开百度高级  [url=http://www.baidu.com/gaoji/advanced.html][color=#2f5fa1]http://www.baidu.com/gaoji/advanced.html[/color][/url]设置如图 n;Gi[C"  

[img]http://www.xiaoyaoking.cn/bbs/attachment/Type_jpg/61_828_b0000971eacc6b0.jpg[/img] #9`vt|huG  
图中的inurl:(asp=数字)  这个语句使用来批量搜索注入点的语句!后面的数字可以是随意的.图中我选了 >=F>L<9UP  
3468,你们可以选别的!下面一定要选显示100条! `2<hwUj  
      2.设置完后点【百度一下】出现如图 yv'vp;R;2  
  
[img]http://www.xiaoyaoking.cn/bbs/attachment/Type_jpg/61_828_5497008732716c2.jpg[/img] qVT8>4[  
然后把地址栏的地址复制一下! M%VR0tb  
      3.把你下载好的啊D解压出来,然后点第一个【扫描注入点】然后把地址复制到啊D的地址栏里!点地址栏右侧的第一个小按钮,然后开始等待!如图 = i_\4m  

[img]http://www.xiaoyaoking.cn/bbs/attachment/Type_jpg/61_828_c2619fcffd045cc.jpg[/img] sa\eil> *g  
看扫描出来了28个注入点 3~Zd3G<  
  4.我们随便选一个那个什么chinafood ,这个网址引人注意,呵呵~~~ 用右键放在上面单击【注入检测】出现如图 C[^l=Lf  

[img]http://www.xiaoyaoking.cn/bbs/attachment/Type_jpg/61_828_c0df5b3a05e771d.jpg[/img] T X n"\  
5.点左侧的 【检测】等待ing~~~ 如图 T |v |"A  

[img]http://www.xiaoyaoking.cn/bbs/attachment/Type_jpg/61_828_5388a32c696d1c3.jpg[/img] (z\w$0  
6.点击【检测表段】,等待ing~~~  如图 Z|x)1vE  

[img]http://www.xiaoyaoking.cn/bbs/attachment/Type_jpg/61_828_3d73a71a3f5643f.jpg[/img] '3P h4r  
我们检测出三个表段,但我们要只对我们有用的,当然是admin了! B0 kpe9Q  
  7.左键单击admin选中点击【检测字段】,如图 oY8~HM$  

[img]http://www.xiaoyaoking.cn/bbs/attachment/Type_jpg/61_828_53b7d17c58c6a40.jpg[/img] yH+q1A#.fK  
8.我们检测出来三个字段!user,pwd,id我们用鼠标左键在user 和pwd前面的方框打上勾!然后单击 【检测内容】,等待ing~~~如图 Ql, 0hD  

[img]http://www.xiaoyaoking.cn/bbs/attachment/Type_jpg/61_828_90af8a9f87f3647.jpg[/img] T$UU~(ZT  
好检测已经完成,管理员用户名qhm,密码6802826,太爽了呵呵~~~现在我们已经成功了一大半了! }:~fmF  
9. 接下来我们要找到他们的后台!啊D也带了这个功能 8}yKj  
看左侧第三个按钮 【管理入口检测】,点击后如图! n$$2n<R+/  

[img]http://www.xiaoyaoking.cn/bbs/attachment/Type_jpg/61_828_e65c72b68636260.jpg[/img] oHi$"^X E  
10.然后单击右侧【检测管理入口】,出现如图 h_/"}!Jj!B  

[img]http://www.xiaoyaoking.cn/bbs/attachment/Type_jpg/61_828_923713e4af058a9.jpg[/img] 0 O)?eh'l  
好我们已经检测出来了,然后用IE打开第一个网址出现了,如图! ?,f_6NE!>  

[img]http://www.xiaoyaoking.cn/bbs/attachment/Type_jpg/61_828_80801f5a3fb4f4d.jpg[/img] W.Tk#[  
然后把刚才检测出来的用户名和密码输入进去!就可以登陆它的后台了!进去后你可以上传个ASP木马!~~控制!这里我就不在详细说明了! (-~Q~

cnnsc_fly 2008-1-31 22:16

帖子重复

274991944 2008-2-1 20:30

......
:lol
早就看过咯

a6213648 2008-2-9 16:38

支持`

hsts2008 2008-2-16 21:38

好帖子!

大哥学习了,谢谢啊
页: [1]
查看完整版本: 简单网站入侵