黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·某信息港的渗透入侵过程10-27
·入侵Phpcms网站管理系统10-27·入侵狐狸黑客学习网详细10-25
·Olympe Network提供100M10-25·告别Windows白屏 让窗口10-24
·对症下药,让IIS“植入”10-24·设计资源吧提供5GB免费p10-24
·IP地址被封?教你两招修10-23·入侵点卡站并刷库10-23
·路由器的利用与渗透10-23·让电脑每次的开机音乐都10-23
·如何让两个人共用一个桌10-23·利用WEBSHELL直接进入后10-23
·你的Vista系统反应够快么10-23·Athost提供50M可绑米的免10-23
·ARP欺骗挂马称雄局域网10-22·不让自己显示在彩虹QQ的10-22
·ARP欺骗挂马(菜鸟篇)10-22·渗透韩国服务器【SERV-U10-22
·入侵超变态动网论坛10-22·跨站跨出WEBSHELL--网域10-22
·利用MS08-058攻击Google10-22·Windows XP迁徙至window10-22
·视听客提供可在线直播的10-22·hostingforfree提供250M10-22
·2Big2Send提供临时免费网10-21·中国站提供50-200m免费p10-21
[组图]某信息港的渗透入侵过程
        ★★★★★

某信息港的渗透入侵过程

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-10-27 11:00:07

周末无事,我便跑去网吧上网,刚上线我爸就在QQ上发来一个DOC文件,说让我这个大学生翻译一下顺便考验我的英语水平。打开文档一看,原来是我爸爸厂里和一些企业的业务事项,其中很多材料都是英文的,哎,虽然本人刚过4级,但是翻了一会儿我也就想半途而费了。这个时候,我看到其中有一个装饰材料公司,我百度了一下这个公司的名字,发现这个公司在很多网站平台上都发布了广告,乱点几下,我不小心来到了本次入侵的目标——云南装饰信息港。

首先,当然要进行踩点啦。这个网站给我整体的感觉还是不错的,界面满友好的(如图1),



笔者发现主页上的文章链接一部分是html的静态网页,另外一部分则是aspx的动态网页,看来应该是asp.net构架的网站,无形之中这就比入侵纯asp的网站难度提高了。随便翻开一个动态aspx链接,地址是http://www.xxxxx.com/subpage/zygs/company_detai.aspx?id=1144,我不抱任何希望地在后面加上了一个',出错了,我的心头一整紧张和颤抖,再加上一个and 1=1,想不到居然和刚刚的出错页面是一样的(如图2和图3)!




我再仔细一看,晕,刚刚没有注意呢,出错页面的标题栏是“Input string was not in a correct format”,就是输入格式非法,试了下or 1=1,还是不行,防注入工作做得挺好嘛。看来走注入路线是不行的了,毕竟人家也是个大网站嘛,哪有这么容易就让你注入进去得到SA呢?

[1] [2] [3] [4] 下一页

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886