网站安全 入侵知识zz |
|
发起人:piaoling 回复数:0 浏览数:5841 最后更新:2009/9/8 16:45:13 by piaoling |
选择查看 | 搜索更多相关主题 帖子排序: |
piaoling 发表于 2009/9/8 16:45:13
|
网站安全 入侵知识zz 1:拿到目标站点后 ,我最先做的,打开X-SCAN与NSCAN同时扫描服务器一些端口的弱口令和可 2:检测主站是否存在普通漏洞,比如是否可以注入,是否可以爆库.存在上传漏洞或者网站后台是否 3:如果在得知网站程序后.可以在网上查找一些可利用0day。如果自己会挖...那就不用那么麻烦了 4:用jky或者C4扫描网站目录.这样扫描会得到很多可利用的东西.在找不着后台的情况下,也可以 5:利用社工.社工是强大的...具体方式不说了.如果不会的百度一下什么都会告诉你.我知道的就有 6:拿旁站.检测同服务器其他站点..找到同服务器的其他网站进行检测.拿到其他站点shell后.可以 7:一些站点是独立服务器,比如大型站点等.或者同服务器站点就几个.而针对那几个也都无法下手 |
返回页首↑ |