关于冰盾 | 使用条款 | 网站地图
 
网站旁注入侵思路及需要的条件
网站旁注入侵思路及需要的条件
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-11-12
 

什么叫旁注旁注:顾名思义就是从旁注入,也就是利用主机上面的一个虚拟站点进行渗透。
得到我们所要得到一个重要关节webshell之后,
再利用主机的开放的程序以及一些非安全设置进行的跨站式入侵方法。 

旁注的过程: 
1.利用工具或者网站WHOIS你所要攻击的目标资料,得到关于网站的域名注册信息以及主机是否是虚拟主机的确定,
因为这样子才可以从旁注入。

 2.看服务器上面的所有网站程序,要理解熟悉每个程序的编写以及程序的功能(可以整天去源码站看源码,
这样子你就会懂得如何去分别程序了) 

3.利用现在所流行的所有漏洞来得到webshell 

4.查看主机所开放的系统服务(这个办法是为了得到我们所要得到目标网站的路径)
例如:Serv-u的用户配置文件(不是用来提升权限)IIS的用户配置文件(会泄漏大量用户路径的)
杀毒软件的LOG(这个可是可遇不可求的) 

5.在尽量不接触网站服务器的Admin权限下入侵(为了避免造成不必要的麻烦)) 

6.建议使用两只以上的ASP木马(ASP站长助手/砍客木马) 

旁注得思路! 

比如你要入侵A网站,但是在A网站上找不到漏洞!你可以选择和A网站同一服务器下的B网站,C网站寻找漏洞。
上传漏洞也好,SQL注入也好,拿到webshell后提升权限,在服务器上找到A网站的目录。。。 
旁注需要什么条件,需要注意哪些问题,今天在黑基看到一篇好帖子,它很详细得提供了旁注技术上的思路!作者是HaK_BaN!
非常值得一看!这篇文章把旁注技术上的思路写得很完整,但是由于篇幅上的原因(也有可能是作者比较懒),内容并不详细!
作为大家思路的补充和扩张非常得不错!!!! 
旁注是一种思想,一种考虑到管理员的设置和程序的功能缺陷而产生的,不是一种单纯的路线入侵方法,
不要整天看着文章去照着路子入侵,这是没有作用的,只是徒劳无功。

 

 
最新内容:
如何建立一个安全稳定的局域网[2014-11-12]
详解1433以及135抓鸡工具以及分析[2014-11-12]
软件漏洞信息成了抢手货 黑客和政府成买家[2014-11-12]
Nginx目录保护网站防盗链及多域名处理[2014-11-12]
2014最新漏洞之批量通杀企业站拿shell[2014-11-12]
SQL入侵注入的完全总结详解[2014-11-12]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2016 冰盾防火墙  www.BingDun.com 法律声明
服务热线:(010)51661195