黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·社工+提权艰难入侵某通信10-28
·艰难入侵源码站并提权10-28·MSN,QQ,网页总掉线该怎么10-27
·入侵的10个小技巧10-27·渗透(香港)劲舞团官方论10-27
·教你巧用文本编辑器查找10-27·上传漏洞之构造入侵10-27
·某信息港的渗透入侵过程10-27·入侵Phpcms网站管理系统10-27
·入侵狐狸黑客学习网详细10-25·Olympe Network提供100M10-25
·告别Windows白屏 让窗口10-24·对症下药,让IIS“植入”10-24
·设计资源吧提供5GB免费p10-24·IP地址被封?教你两招修10-23
·入侵点卡站并刷库10-23·路由器的利用与渗透10-23
·让电脑每次的开机音乐都10-23·如何让两个人共用一个桌10-23
·利用WEBSHELL直接进入后10-23·你的Vista系统反应够快么10-23
·Athost提供50M可绑米的免10-23·ARP欺骗挂马称雄局域网10-22
·不让自己显示在彩虹QQ的10-22·ARP欺骗挂马(菜鸟篇)10-22
·渗透韩国服务器【SERV-U10-22·入侵超变态动网论坛10-22
[组图]社工+提权艰难入侵某通信局
        ★★★★★

社工+提权艰难入侵某通信局

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-10-28 10:54:13

昨天一上Q就接到一个任务,任务目的是对一个通信局网站做安全检测。因为检测的过程比较曲折,于是,我就决定把这个渗透的过程记录下来与大家分享!
一打开网站,我发现站点的页面几乎全是静态的,如图1所示。


于是我就开始baidu hack了,在百度的搜索框中搜索“site:gdca.gov.cn inurl:asp?”,如图2所示。




我找了很久,只找到了一个带参数的地址,但不存在注入漏洞。算了,先找到后台再说吧,在目标网站地址后面加上“/admin”。呵呵,很幸运地返回了管理员登陆页面,如图3所示。




我用了几个常用的默认密码“admin”“admin888”“123456”等在管理后台进行登录,但很不幸,返回的全都是密码错误。

[1] [2] [3] [4] 下一页

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886