黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·入侵韩国网站的详细过程11-04
·使用OllyDbg快速脱壳11-04·PHP注入实例11-04
·利用Discuz! 漏洞得到we11-04·写入缓存失败”的八个最11-04
·另类破解Windows忘记的密11-04·打造个性化Windows XP客11-04
·1G空间支持外链免费网络11-04·蜡笔小新提供300M/ftp免11-04
·Discuz! trade.php 数据11-03·Discuz!数据库'注射11-03
·妙招:Vista操作系统中的11-03·永硕80M免费硬盘免费申请11-03
·itriss提供5000M免费php11-03·友情检测某省会城市商务11-02
·XPSHOP商城系统漏洞利用11-02·MS08067全自动抓鸡利用工11-02
·1K JSP网马11-02·LOG备份与备份差异的对比11-02
·通过Mysql入侵服务器11-02·手工打造更强大的Window11-02
·我的网络电脑,网络免费11-02·著名的智能化免费DNS解析11-02
·HastyFree提供1G免费php11-02·利用“dbo”获得SQL管理10-31
·入侵渗透梁静茹官方网站10-31·妙用QQ安全链接中心10-31
[图文]入侵韩国网站的详细过程
        ★★★★★

入侵韩国网站的详细过程

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-11-4 12:32:36

朋友是一个哈韩族,老给我推荐一些韩国出产的一些工艺品,呵呵,说真的,老韩的一些工业品还是不错的,特别是服装挺时尚的,俺女朋友就曾经买过两件,哈哈,穿起来挺漂亮的,最近俺朋友又给我推荐了一个卖手表的网站(http://rolexcopy.net/),直接打开如图1所示,手表看起来不错哦,跟劳力士得一拼哦! 

图1 打开手表网站

韩国是美国的小弟,俺是安全爱好者,看到网站就想看看该网站的安全做的如何,当我浏览网站产品时,如果要查看详细情况时,都会自动跳转到登录页面。如图2所示,仅仅查看而已,都要登录,有这个必要吗?到底它网站的安全性如何呢?

图2跳转后的登录界面

一、信息收集

1.获取IP地址

首先打开DOS窗口,然后使用“ping rolexcopy.net”获取该网站的真实IP地址,如图3所示,通过ping命令知道该主机应该采取了一些安全措施,丢包率比较高,应该是禁止进行ping等命令。

图3 获取真实IP地址

 

2.使用superscan探测端口

请出俺的扫描工具——superscan,使用supersan3.0扫了一下IP地址为“58.121.85.96”的端口开放情况,如图4所示,发现只开了21,22,80端口,从端口开放情况来看,对外提供服务仅仅21和80端口,感觉安全应该还可以,只能从Web和Ftp来入手。

图4情况开放情况

3.Ftp口令扫描

使用一些Ftp口令扫描工具对该IP地址扫描,使用了多个字典进行扫描,均未成功,看来Ftp口令扫描攻击方法不行。

说明:

一般站点都会开放Ftp服务,Ftp服务主要用来上传程序等,一般默认会设置在Web目录,因此一旦获取了Ftp口令,就可以跟用户一样“正常”使用Ftp来上传和下载Web程序,通过上传Webshell或者获取数据库等方式来进行渗透和控制。

[1] [2] [3] [4] 下一页

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886