黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·攻防实战 步步渗透网站获11-25
·登录服务器失败,Win20011-25·激发潜能 逼出Vista防火11-25
·xKungfoo上的网马猥亵技11-22·系统自带不起眼但又很强11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后11-21
·Win2008网络访问保护把关11-21·玩转Win2008系统命令秀出11-20
·Windows XP系统的五大变11-20·恢复系统的闪存也能随便11-20
·Web安全测试之跨站请求伪11-20·利用跨站脚本攻击(XSS)摧11-20
·对韩国某CMS的一次安全检11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系11-19·将Vista/XP双系统下的共11-18
·130个绝对值得收藏的电脑11-18·如何禁止在客户端安装软11-18
·技巧:批量创建域用户帐11-18·BING提供国外280M/ftp免11-18
·php漏洞原理浅谈11-17·手动破解迅闪还原11-17
·97爱空间提供100M/ftp免11-17·从监听器日志中挖掘信息11-15
[组图]攻防实战 步步渗透网站获得系统权限
        ★★★★

攻防实战 步步渗透网站获得系统权限

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-11-25 22:12:36

随着网络技术的快速发展网络安全问题越来越得到众多企业的重视,很多企业都在网上开展业务,发布了动态可以和用户交互的网站,然而动态网站带来强大互动功能的同时也存在着这样或那样的漏洞,他是一把双刃剑。最近笔者在对下属一个分支机构进行安全检查时发现了网站渗透漏洞,下面我们就来了解下此次网络安全攻防实战的全部内容,让我们从攻守两个方面了解网络特别是网站的安全,看看我们是如何一步步入侵网站并获得系统管理员权限的。

  一,前言:

  由于本文涉及的是攻防实战,所以在文章和图片中笔者对一些敏感信息和字样进行了删除处理,我们只讨论的是技术上的应用,希望各位读者不要对此分支站点进行额外的攻击。

  二,了解基本情况:

  扫描分支站点获得必要信息,从扫描的结果中我们可以了解到该分支站点使用了前台和后台的构建模式,另外网站也是由文章发布系统与论坛两部分组成,文章管理系统使用的是青创文章管理系统XP测试版,后面论坛使用的是动网,这些都是从访问和扫描分支站点时获得的信息,当然我们直接浏览文章管理系统和论坛也可以从其基本信息中查到有用数据。

三,从论坛入手入侵站点:

  首先我们选择比较好入侵的论坛作为“起手式”进行攻击,先用小榕的SQL注入工具扫描该网站,获得管理地址登录页面的信息,找到论坛和文章管理系统的后台管理地址,特别是论坛地址该分支站点选择的不是默认的/bbs,而是/book,这些都是通过扫描获得。

  (1)前台管理端的破解:

  安装过动网论坛的读者都知道默认的帐户名以及密码是admin和admin888,我们首先尝试使用此信息登录,正巧分支站点的网络管理员并没有修改这个前台管理端密码,我们成功登录。(如图1)

  另外从登录界面我们可以看到该分支站点使用的是动网BBS建立系统7.1的ACCESS版。(如图2)

  顺利的通过admin与admin888进入论坛管理端,不过由于动网BBS采用的前台管理与后台管理区别的安全防护措施,所以这个默认的前台管理端对于普通用户来说没有一点用处。(如图3)

  我们点击帐户对应的“管理”选项,他将带我们跳转到另外一个登录页面,需要我们输入真正有权限的后台管理信息,这个帐户与密码我们是不知道的。(如图4)

  (2)下载默认数据库文件:

  由于该论坛采用前台和后台双重帐户不同权限的双重防护安全措施,所以我们看看在别的地方有没有突破口,由于通过之前的信息收集和安全突破我们已经了解了该站点采用的论坛是动网BBS建立系统7.1的ACCESS版,一般来说默认情况这个版本论坛的数据库存放的相对地址为data/dvbbs7.mdb,因此我们尝试通过http://xxx/book/data/dvbbs7.mdb这个地址来下载数据库文件(book是我们之前扫描出的论坛发布相对路径)。输入该地址后如果出现提示文件下载窗口的话,这就说明该管理员没有修改默认的数据库文件存放地址,我们可以轻轻松松的将论坛数据库文件dvbbs7.mdb下载到本机。(如图5)

[1] [2] [3] [4] [5] 下一页

文章录入:heilong916    责任编辑:heilong916 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886