黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·完美版脚本傻瓜式入侵11-07
·Sql2005注入辅助脚本[修11-07·XT Host提供30M/FTP免费11-07
·用Runas命令从容变换您的11-06·“内存不能read”的解决11-06
·仅需10MB资源 轻松将Vis11-06·超极速网络提供美国1g免11-06
·社会工程学在网络攻击中11-06·跳板攻击入侵技术实例解11-06
·巧妙运用NoScript阻止脚11-05·借用ADDS搞定Vista磁盘分11-05
·轻松把秘密密码藏到图片11-05·EATJ提供50M免费php空间11-05
·RPC over HTTP详解11-05·HotlinkFiles提供1G空间11-05
·aiwain提供100M免费php空11-05·WebSniff 1.0 linx修改版11-05
·Discuz! member.php xss11-05·Discuz! 路径信息泄露 b11-05
·入侵韩国网站的详细过程11-04·使用OllyDbg快速脱壳11-04
·PHP注入实例11-04·利用Discuz! 漏洞得到we11-04
·写入缓存失败”的八个最11-04·另类破解Windows忘记的密11-04
·打造个性化Windows XP客11-04·1G空间支持外链免费网络11-04
[组图]完美版脚本傻瓜式入侵
        ★★★★

完美版脚本傻瓜式入侵

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-11-7 11:09:54

如果你是一个地道的菜鸟,觉得以上的检测很麻烦,那么本节所讲的完美版脚本之傻瓜化入侵,就是为您量身定做的网站入侵法,具体操作请看下文所示。

  设置挖掘机寻找漏洞肉鸡

  首先是踩点了,这里踩点工具笔者用的是“挖掘机”,它是一款快速依靠漏洞文件,及关键字于一身的抓鸡的工具。我们打开“挖掘机”界面,单击“添加后缀”按钮,将最新的默认漏洞文件/data/scadata.mdb加入到其编辑器内,并勾选前面的复选框,然后在关键字处输入“本站部分信息由企业自行提供,该企业负责信息内容的真实性、准确性和合法性”条件,单击“开始”按钮,此时它便可按照你所规定的漏洞文件,及关键字条件进行搜索了(图1)。



图1 所检测到漏洞页面地址

  稍等片刻后,其结果会显示在“检测结果”标签内,由于这里笔者检测到了很多漏洞的页面,所以就随便挑了一个,双击某链接此时就会立即弹出下载“.Mdb数据库”的提示对话框(图2)。



图2 下载某网站数据库文件

查看浏览数据库文件

  然后将其保存到本地计算机内,这样该网站的数据库我们就已经得到了,不过由于它是.mdb数据库类型的文件,所以我们需要使用专业的数据库浏览器进行查看,这里笔者所使用的是安全同盟的数据库浏览器,在其数据库浏览器界面内,单击“打开数据库”标签,在弹出的“打开”对话框内,找到刚才下载的数据库文件,并且将其导入便可(图3)。

 

图3 将数据库文件导入

[1] [2] [3] 下一页

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886