首页 | 新闻中心 | 国际 | 财经 | 体育 | 台湾 | 法治 | 军事 | 科技 | 教育 | IT | 文娱 | 论坛 | 视频 | 招聘
滚动新闻>> ·快讯:希尔5日上午说,美方日内可能与朝方会晤 05/08 10:57  ·北京公交电视播放广告惹争议 被告强制乘客收听 05/08 10:57  ·哈尔滨建啤酒喷泉引发争议 白白流掉多可惜 05/08 10:53  ·华裔妻子面临被遣送命运 美国百万富翁誓死抗争 05/08 10:53  ·英驻华使馆称伦敦遇袭不会影响中国学生赴英留学 05/08 10:52  ·油价上涨压低纽约股市 05/08 10:52  
您的位置: 首页 >> IT频道 >> e生活

简单实用!如何用Google从菜鸟成为"黑客"
www.XINHUANET.com  2005年08月05日 10:38:50  来源:北方网

   a2服务器用的应该是IIS,上面用的是asp的整站程序,还有一个php的论坛a3服务器也是IIS,aspx+asp。web程序都应该是自己开发的。有论坛那就看看能不能遇见什么公共的FTP帐号什么的:

    site:a2.xxxx.com intext:ftp://*:*

    没找到什么有价值的东西。再看看有没有上传一类的漏洞:

    site:a2.xxxx.com inurl:file
    site:a3.xxxx.com inurl:load

    在a2上发现一个上传文件的页面:

    http://a2.xxxx.com/sys/uploadfile.asp

    用IE看了一下,没权限访问。试试注射,

    site:a2.xxxx.com filetype:asp

    得到N个asp页面的地址,体力活就让软件做吧,这套程序明显没有对注射做什么防范,dbowner权限,虽然不高但已足矣,back a shell不太喜欢,而且看起来数据库的个头就不小,直接把web管理员的密码暴出来再说,MD5加密过。 一般学校的站点的密码都比较有规律,通常都是域名+ 电话一类的变形,用google搞定吧。

    site:xxxx.com //得到N个二级域名
    site:xxxx.com intext:*@xxxx.com //得到N个邮件地址,还有邮箱的主人的名字什么的
    site:xxxx.com intext:电话 //N个电话

    把什么的信息做个字典吧,挂上慢慢跑。过了一段时间就跑出4个帐号,2个是学生会的,1个管理员,还有一个可能是老师的帐号。登陆上去:

    name:网站管理员

    pass:a2xxxx7619 //说了吧,就是域名+4个数字要再怎么提权那就不属于本文讨论访问了,呵呵,到此为止。

    这段时间在国外的一些google hack的研究站点看了看,其实也都差不多是一些基本语法的灵活运用,或者配合某个脚本漏洞,主要还是靠个人的灵活思维。国外对于google hack方面的防范也并不是很多,所以大家还是点到为止,不要去搞破坏拉,呵呵。对于一些在win上跑apache的网管们应该多注意一下这方面,一个intitle:index of就差不多都出来了。

    1.查找利用php webshell

    intitle:"php shell*" "Enable stderr" filetype:php

    (注: intitle—网页标题 Enable stderr—UNIX标准输出和标准错误的缩写filetype—文件类型)。搜索结果中,你能找到很多直接在机器上执行命令的web shell来。如果找到的PHPSHELL不会利用,如果你不熟悉UNIX,可以直接看看LIST,这里就不详细说了,有很多利用价值。要说明的是,我们这里搜索出来的一些国外的PHPSHELL上都要使用UNIX命令,都是system调用出来的函数(其实用百度及其他搜索引擎都可以,只是填写搜索的内容不同)。这个PHPWEBSHELL是可以直接Echo(Unix常用命令)。一句话就把首页搞定了:

    echo "召唤" > index.jsp

    现在看看首页,已经被我们改成: "召唤" 了。

    我们也可以用WGET上传一个文件上去(比如你要替换的叶子吧)。然后execute Command输入 cat file > index.html or echo "" > file

    echo "test" >> file

    这样一条条打出来,站点首页就成功被替换了。同样的也可以

    uname -a;cat /etc/passwd

    不过有点要注意,有些WEBSHELL程序有问题,执行不了的,

    2.搜索INC敏感信息

    在google的搜索框中填入:

    Code:
    .org filetype:inc


(责任编辑:赵世俊)
  相关新闻/图片:
发表评论: 用户名 密码 匿名

 查看评论
  请注意:
· 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
· 新华网拥有管理笔名和留言的一切权利。
 频道精选

新华网版权与免责声明:

 
凡本网注明“来源:新华网”的所有作品,版权均属于新华社,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:新华网”。违反上述声明者,本网将追究其相关法律责任。
凡本网注明“来源:XXX(非新华网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
联系方式:新华网管理协调部 电话:010--63073424
新 华 网 检 索
要闻
- 国台办谈台当局领导人近日“台独”言论
- 中方:六方会谈5日继续 有无文件非成功标志
- 央行将适时调整人民币汇率浮动区间 内情
- 俄罗斯通过俄中联合军演期间军队地位协议
- 台风麦莎风力超12级 闽有风暴 京5天雨
- 35大中城市房价涨幅回落 房贷月增额减少
最新图片

CCTV模特电视大赛南宁分赛区选手出镜[组图]

新华导读
[传媒]独家受权网上公示15届中国新闻奖 报纸广告3成违法
[读书]中国电影百年经典台词 情色小说主要读者是女性
[法治]警官得罪局长被炮制成通缉犯 揭开校园腐败盖子
[国际]赖斯为美外交带来变化 伦敦爆炸伤者比死者获赔多
[地方]上海或遭8年来最严重一次台风 浙江紧急备迎"麦莎"
[体育]阿隆索遭遇纯情女生[图] 巴特尔烤全羊大宴NBA三老
新华论坛
- 女大学生可休产假在鼓励什么?
- 举报人被判刑,是否应考虑立功?
- 少数腐败岂是领导的免死金牌?
- 挥霍公款当“阔少”,谁心疼?
- 阿猫阿狗的生活秀,比比谁最酷!
- 来吧,寻找我们梦中的归宿!