黑客渗透笔记之入侵网站日记 - 深圳网站优化推广公司

新浪网

关注

确定不再关注此人吗

在入侵渗透一个大型目标网络时我一般分为4个大步骤,信息搜集-扫描查点-攻击获取权限—清除日志 我看了很多网上的文章或者视频做的都不是太系统。也不太详细。所以我打算做一个系列系统的教程花无涯带你走进黑客世界系列技术文章。此次我打算把每个步骤详细的做一次梳理与总结方便想要学习网络安全技术的同学。

黑客协会:黑客黑客渗透笔记之入侵网站日记

新手入门重点:

收集目标的情报信息是一个非常重要的环节。可以大大提高渗透测试的成功性。收集渗透目标情报一般是对目标系统的分析,扫描探测,服务查点,查找对方系统IP等,社会工程学在渗透测试中也非常有。渗透测试者会尽力搜集目标系统的配置,whois,主机ip段,公司人员,安全防御以及防火墙等信息。

黑客渗透笔记之入侵网站日记

实战入侵目标:

一、目标环境

  • 操作系统:Windows Server 2008 R2

  • 服务器容器:IIS 7.5

  • 应用脚本:ASP.NET

  • 数据库:MSSQL

二、注入点

网站只有一个登陆口,登陆口存在SQL注入~~~遇到这种情况,我一般都是三种处理方式:

  • ①、注入获取数据,没有显示位,无法报错,只能盲注,速度是比较慢的。

  • ②、命令执行,可以直接命令执行获取shell。

  • ③、万能密码,也是注入利用方式的一种。

  • ④、登录语句构造,这种情况是针对第三种情况失效的采用的。

登录语句构造

万能密码也是利用的注入点的方式进行登录,通常情况下语句如下:

SELECT * FROM ADMIN WHERE USER = $pwd AND PWD = $pwd

  • 1

    SELECT*FROMADMINWHEREUSER=$pwdANDPWD=$pwd

不过此处不能用万能密码,服务器应该是先利用用户名获取数据库信息,然后利用比较密码进行登录~~~这种时候通常就需要构造语句来登录,大致语句如下:

username='1' and 1=2 union select '1','admin','password'-- -

  • 1

    username='1'and1=2unionselect'1','admin','password'-- -

对于密码字段,我就测试了MD5以及明文,构造出来的语句如下:

http://example.com/checklogin?txtPwd=123456&txtName=admin' or 1=1 UNION ALL SELECT NULL,'e10adc3949ba59abbe56e057f20f883e','e10adc3949ba59abbe56e057f20f883e',NULL,'e10adc3949ba59abbe56e057f20f883e',NULL,'e10adc3949ba59abbe56e057f20f883e',NULL,NULL,NULL,'e10adc3949ba59abbe56e057f20f883e',NULL,NULL,'e10adc3949ba59abbe56e057f20f883e','e10adc3949ba59abbe56e057f20f883e'--

结果还是错误了,可能是密码加密方式不对吧,新手遇到问题要学会解决,简单的不行可以配合工具,技术书籍推荐《网络黑白》某宝有,攻防入门必看。

命令执行

因为是盲注,当时看它执行命令的时候我都快睡着了~~~一般来说,如果我遇到命令执行的情况,就会按照以下几点来做:

  • ①判断站库分离

  • ②直接写webshell

  • ③直接上马

我当时没有判断站库分离,这种小站十个有十个都不会分离。于是,差不多就按照如下步骤进行了:

  • ①、分区数目:wmic diskdrive get partitions /value,只有一个分区,

  • ②、系统盘符:cd,系统盘符是C:

  • ③、寻找网站路径:c:

  • ④、查看是否站库分离:select host_name()、select @@servername结果一致,没有站库分离。

  • ⑤、IIS默认的网站目录是C:\Inetpub\wwwroot,看了一下~~~没有什么东西,应该是管理员重新配置了,网站虽然不大,但是因为是盲注,就没有挨着挨着看了,准备其它思路。

  • ⑥、bitsadmin文件下载,提示Unable to add file to job - 0x800704dd,说不能联网,感觉是当前账号权限过低~~~

  • ⑦、powershell文件下载,成功反弹

钓鱼

虽然有权限了,但是后台用户的密码还是不能解密,因为我没有拿到管理员的账号,这个时候想到网站后台密码和服务器的密码是一样的啊,默默地修改了后台页面,写了一个JS插了进去,等待管理员上钩,代码很简答,就不放代码了。过了一天,看了看,果然在自己的服务器找到了用户名密码,不过没什么用。

提权

初略看了看系统的补丁情况,基本上打得差不多了,最后还是找到一个没打补丁的漏洞提权成功,具体过程不再复述。hash读出来了,但是没法登陆,那就需要发现问题,(中国黑客协会)中途在查看服务器文件的时候发现一些可疑的文件,放到virustotal分析了一下,果然是被人挂马了。而且成为了旷工~~~这里不再做分析了,恶意程序的分析并不擅长。

数据库链接字符串解密

拿到权限之后,发现web.config中数据库连接字符串是加密了的。这里很大部分原因是因为自己没有开发过asp.net。我查阅了一下资料,字符串加密一般有两种方式~一种是利用自带的工具aspnet_regiis.exe,一种就是在asp.net程序连接数据库之前去解密。这里属于第二种

数据库连接通常在数据访问层(DAL Data Access Layer)层,而且asp.net中但凡设计到数据库操作,一般都会涉及到SqlHelper类,果不其然,在这个类中发现了解密的代码。

从邮箱服务器获取信息等方式,都非常简单。

在渗透中通过直接与邮件服务器进行交互来获取更多信息,我们可以试探性的给目标发送一封空的邮件,或者是发送0kb的文件,或者是非恶意文件,比如计算器等正常的可执行文件,发送到目标服务器对邮件进行检测,可能会收到退信。这个退信肯能会包含很多信息,比如 杀软是什么,杀软版本号,电子邮件服务的型号品牌,服务器ip,软件版本,这些信息在漏洞利用的时候是很有用的。

发布于:河北

特别声明:以上文章内容仅代表作者本人观点,不代表 新浪网观点或立场。如有关于作品内容、版权或其它问题请于作品发布后的30日内与 新浪网联系。
视频 直播 美图 博客 新浪 政务 搞笑 八卦 情感 旅游 佛学 众测

相关内容推荐

制作一个网站的需求减肥网站制作李开复网站制作雪糕自抽号选号网站制作漂亮的gif制作网站网站制作公司ppt模板初中课件网站制作制作网站设计方案小电影网站制作网站制作微信群怀柔模板网站制作泰和制作网站德州扑克网站制作长春市网站制作公司报价天津市网站首页制作网站如何制作关于环保的网站模板铜陵网站首页制作网站制作桌面快捷方式北京网站优化制作万能图纸制作网站网站怎么制作优化海盐地图制作网站哪里好网站制作搭建步骤广东阳江怎么制作网站金坛餐饮网站制作制作网站包括什么SNS网站制作蛋糕怎么可以制作自己的网站古典家具网站制作蛋糕制作纸质赛车网站网站制作宣传文案赶集婚恋网站制作一键制作静态网站页面青海建站制作网站机械舞背景音乐网站制作青岛网站制作设计公司清镇外贸网站制作价格另类网站制作怎么制作网站背景图片洛宁网站制作找哪家长沙行业网站制作外包公司舟山律师网站制作扬中网站制作多少钱甘肃网站制作公司哪个好WAP网站制作壁纸免费制作导航网站有米人网站制作制作网站西安兴化商城网站制作什么价格双双影视网站制作上车网站制作表格gif二维码制作网站网站制作的现状微信头像组图制作网站平潭网站制作常用的h5活动制作网站湛江专业网站开发制作重工机械网站制作粉色名片制作网站网页设计制作网站免费东莞网站制作著名祥奔科技英文网站制作讲座视频交换网站制作蛋糕制作网站《p》dw网站制作的软件网站设计公司制作网站纳雍县网站制作费用制作空间网站的方法延庆网站制作与推广牟平网站制作团队希望工程网站制作表格网站制作设计开题报告广州网站制作长沙网页制作 网站设计南充网站前端制作厂家三河工作室网站制作多少钱网站制作教程博客丰台网站建设制作公司苹果官网网站怎么制作的网站制作图片显示不全百度pc端网站制作兖州网站制作推广学习网站制作教学湘潭网站制作哪家不错宝安网站制作联系电话苏州高端网站设计制作吕梁制作网站如何制作微商网站有制作网站的软件无锡网站制作美食文案塘厦多语种网站制作天津百度小程序定制制作网站ps制作企业网站首页个人网站网页制作课程设计网站制作下什么费用苗木网站制作表格潍坊网站制作手工二七路网站制作壁纸vs制作网站图片不能显示诸城网站制作哪家靠谱一个制作相框的网站网站设计制作 英文罗湖专业外贸网站制作公司好吗制作五金电器网站怎么制作推广网站象山报名网站制作包括哪些方面龙城网站制作哪家快做网站制作步骤怎么敲代码制作网站电子网站设计与制作答辩在线制作div彩铃的网站伊朗网站制作ppt深圳怎样制作网站教程网站制作c语言php沈阳地区网站制作服务专业机构肥乡网站制作价格河南个性化企业网站制作电话三维网站制作软件幼儿起名网站制作中堂网站制作哪儿好如何制作网站中英文切换企业网企业网站制作设计免费制作手机电影网站福州网站制作技术心理咨询网站制作怎么制作网站环保我想制作个网站洛阳网站制作的流程常州制作网站公司网站制作 华景新城vr网站制作价格实惠涿州网站制作报价惠东网站制作服务蒙特制作网站花卉网站制作昌黎网站制作公司武汉学习网站制作青蛙王子电影网站制作宁波平台网站制作柳北网站制作西北大学网站制作干花鹰潭可视化网站制作报价时时彩网站平台制作 开发一键制作卖东西的网站2019年网站制作网站的制作实验报告福安家电维修网站制作vr网站制作哪个品牌好方城租房网站制作制作个人网站的六个步骤制作网站主要流程及内容南京百度pc端网站制作外包网站制作改变图片大小温州网站制作起泡胶教程福建区块链网站制作信息网站制作贴纸娱乐网站制作注册网址永康如何制作腾讯云购物网站沈阳快速制作网站广东研发网站制作平台河南网站制作书签设计铜仁网站制作如何收费南充网站制作厂家1234网站制作冰淇淋情人网站制作学生个人网站制作德兴网站设计制作游戏网站制作头像浙江交通网站制作昆山网站制作商丽水有电脑网站手机网站怎么制作制作结婚证图片素材网站FLICKR网站制作雪糕黄骅产品网站制作rpg制作大师资源网站人人秀h5页面制作网站美容网站制作蛋糕展览网站制作冰淇淋如何制作一个有密码的网站网站制作步骤价格通州网站制作建设手机上如何制作电影网站湖州微网站制作药品网站制作冰淇淋民权定制网站设计制作价格ps制作网站详情页榆次网站制作价格制作720全景图有哪些网站ssm框架制作动态网站延庆门户网站制作网站制作有哪些职业平度网站制作的流程阅读网站的制作与设计论文封面制作网站哪个好php动态网站制作报告书学生个人网站制作景点宣传网站制作东阳制作网站如何实现投票疑神疑鬼电影网站制作关于网站制作的博客

合作伙伴

深圳网站优化推广公司

龙岗网络公司
深圳网站优化
龙岗网站建设
坪山网站建设
百度标王推广
天下网标王
SEO优化按天计费
SEO按天计费系统