设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道|Google Chrome 参与WS-AT全局事务
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 黑客技术 > 捷径就在身边 让杀毒软件告诉你网站路径
全文

捷径就在身边 让杀毒软件告诉你网站路径

2006-01-16 10:34作者:出处:安全中国责任编辑:原野

  我是个菜鸟,此文也没有什么高深的技术,也就是多了一分细心,高手就可以略过。这次瞄准的目标只是一个大站,以前就偶尔听过大名,今天看电视,居然还可以在电视上看到他的广告,看来越做越好,随手就在电脑上输入了他的网址看看,魔王教导说他看到搜索的站就会输入XX找好片子,像我们这样学黑客的,看到一个站点就会and 1=1看网站的安全性。那我们就来看看这个站的安全吧。

  先上我的灰鸽子,找个可怜的人做成代理,代理登陆他的网站,毕竟安全要紧。初步的看了看,大体是个分三个部分,新闻二手信息,人才数据,论坛,看了看前2个,随便找了个asp?id= 的输入 and 1=1,结果提示说该IP已被记录,记录语句是and,我晕,过滤了。典型的防注入通用程序,看了看论坛,动网7.1,打了最新的补丁。郁闷。一看表,就忙忽了半个小时了。

  大站就是大站,程序做的好,于是拿出明小子的旁注入工具,怀着侥幸心理去看看。好家伙,一去查询,上面虽然才不到十个站,估计是客户的站,但是几个站有上传漏洞,一搞3个webshell就到手了。

  2003的服务器,IIS 6.0 Wscript.shell,shell.application,Wscript.network组件全部给删除了。

天极软件专题专区精选
Windows Vista专区 POPO专区 QQ专区 QQ挂机 注册表专区 Windows优化
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程 照片处理数字暗房
PPT动画演示教程 Excel动画教程集 Word动画演示教程 Google专区
特洛伊木马专区 黑客知识教程专区 防火墙应用专区 了解Web2.0
Windows API开发专区 网络编程专区 VB数据库编程专区 图像处理与多媒体编程

  查看系统服务信息提示Server.CreateObject 失败,查看服务器相关数据提示缺少对象,哎。想什么就没有什么,现在配置服务器可都是这样,接着用FSO浏览下c盘的文件,c:\winnt\system32\inetsrv\data\权限不足,C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\权限不足,cscript没有执行权限,等等,权起我头晕。看了aspx木马,也不行。正在失望的时候看了一下他的本地路径。

  D:\web\ddfgfhghdfrtraghgs\www.21100.com\upfile 可以想到,他的其他的网站都是丢到web目录下的,于向上跳,看可不可挑到上级目录。不可以。可是他的ddfgfhghdfrtraghgs 就觉得有点希奇,和魔王讨论了一下,魔王说会不会是IIS单用户?一提醒就觉得很有可能,因为他设置ddfgfhghdfrtraghgs 就是乱输入的,估计管理员也不知道路径,如果权限设置没有问题,其他的网站路径找不到,就算是IIS单用户也是白搭。

  暴库,大家都知道,可以暴出本地路径,于是又回到目标站点,可是找了半天也没有暴出什么东西,页面的程序做的太好了。但是为了测试是否真是IIS单用户,结果暴了另外一个服务器上小站的数据库。

  D:\web\eiroqgngivnihanh\www.XXXX.net\ 在原来得到的木马地址输入“暴”出来的地址,哈哈,可以访问,果然是IIS单用户。可是怎么找路径,这时候想到了杀毒软件的日志文件,可以泄露他的绝对路径。测试了偌顿,瑞星,等杀毒默认路径,最后确定他的杀毒是VirusScan

  C:\Documents and Settings\All Users\Application Data\Network Associates\VirusScan。

  开心啊。马上就把他DOWN 下来。又搞了2个站的路径,但是仍然没有搞到我要的目标站点,陷入郁闷。搞了半天这个服务器上的八九个站都被搞了五六个,他的服务器都快被黑完了。还没有搞下目标站点。

  问魔王要了部电影休息了一下,想了一下,既然他可以杀毒,就可以让他继续杀,他不是有动网论坛吗?我们可以再现一下“动网论坛的上传漏洞”,马上纠集所有的asp木马和网页木马,通通改成为gif,在头文件加入GIF89a ,把以前脱壳后还没有改造的垃圾木马也传。我传,我传,我统统上传上去。我看你杀毒查不查杀。传完后,继续把刚才的电影看完。Ok,现在我们去看我们的杀毒日志,D:\web\trttnmjkwfdgtyythg\www.XXX.com OK。太开心了。

  哈哈。改主页。留上老大和我的名字,然后走人。(魔王:汗,不要拉我下水,别人报警了。)

  对于防范只要管理员不要偷懒,设置一个IIS用户只能访问一个站的权限就可以了。多建立几个就可以了。

软件资讯·软件下载尽在天极软件

相关搜索:
关注此文读者还看过
热门关注
特别推荐
文章排行
本周
本月
最近更新
关于我们|About us|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 渝ICP证B2-20030003号
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众