入侵思路新手学习内容
生活随笔
收集整理的這篇文章主要介紹了
入侵思路新手学习内容
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
1.入侵主機的思路
第一.先找定目標<網站或IP> 沒有目標怎樣入侵?
第二.找到目標是什么操作系統(tǒng)! 操作系統(tǒng)都不知道找漏洞,又怎樣成入侵成功!
第三,找操作系統(tǒng)漏洞!如開放的端口,開放的服務等!!! ? 沒找到漏洞怎樣入侵?
第四.掃描端口!找有沒有漏洞利用的端口! 端口就是入侵的通道!
第五.找到漏洞后去網上找工具或相關的漏洞利用的文章!
2.入侵網站的思路
動網的入侵
第一.找沒有入上傳文件格式的漏洞<可以上傳木馬>,有就上傳木馬!沒就再找!
第二.帳號漏洞,由于人為了原因許多人保留默認值! na:admin pw:空 na:admin pw:admin
na:admin pw:admin888 na:'or'='or' pw:'or'='or' 注: na--用戶名 pw----密碼
第三.數據庫注入!有明小子或阿D注入工具找!找到有注入的網頁,去暴破!
第四.下載數據庫!去找它的數據庫地址,找到后下載!暴解密碼就可以了!
第五.找不到密碼,就找后臺!用默認值試一試登錄,總比不試好!現在還有許多網站用默認值的!
第六.找到后臺密碼后,登錄后臺,上傳木馬,備份數據庫!拿webshell!入侵成功了!!!
轉載于:https://www.cnblogs.com/wallis0922/articles/1687806.html
總結
以上是生活随笔為你收集整理的入侵思路新手学习内容的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 如何返回一个只读泛型集合
- 下一篇: GDI绘图基本步骤总结(经典)