Webshell提权 + 网站后台攻击实验报告_第1页
Webshell提权 + 网站后台攻击实验报告_第2页
Webshell提权 + 网站后台攻击实验报告_第3页
Webshell提权 + 网站后台攻击实验报告_第4页
Webshell提权 + 网站后台攻击实验报告_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Webshell提权+网站后台攻击Webshell提权《瑞星2011年度企业安全报告》称,2011年有199665个企业网站曾被成功入侵(以页面计算),攻击企业网站的IP地址65%来自海外,企业间的恶性竞争开始动用黑客,致使整个行业的安全风险大幅增长。以百合网遭攻击为例,竞争对手直接雇用黑客,造成经济损失高达112万元,类似企业间因为恶性竞争而相互攻击的案例在2011年有大幅增加。瑞星称:教育科研网站、网游相关网站和政府网站最容易被攻击、植入木马。国家机关、涉密单位、科研院校、金融单位等涉及国家机密和资金安全的企业和单位,遭到黑客攻击的技术含量、攻击频率都远高于普通企业。一、安全现状资料来源:

世界知名的Web安全研究组织OWASP提供的报告,目前对Web业务系统威胁最严重的两种攻击方式是注入漏洞和跨站脚本漏洞web---服务器开放的web服务shell---取得对服务器某种程度上操作权限webshell---匿名用户(入侵者)通过网站端口对网站服务器的某种程度上操作的权限webshell大多是以动态脚本的形式出现,也可称为网站的后门工具webshell就是一个asp或php木马后门webshell可以穿越服务器防火墙,由于与被控制的服务器或远程主机交换的数据都是通过80端口传递的,因此不会被防火墙拦截二、webshell简介webshell一般不会在系统日志中留下记录,只会在网站的web日志中留下一些数据提交记录,没有经验的管理员是很难看出入侵痕迹的黑客将这些asp或php木马后门文件放置在网站服务器的web目录中,与正常的网页文件混在一起。然后黑客就可以用web的方式,通过asp或php木马后门控制网站服务器,包括上传下载文件、查看数据库、执行任意程序命令等网站提权---入侵者惯用做法,通过注入、服务器及软件的本身漏洞提权,使其得到webshell,从而掌握服务器的最高管理权限常见的webshell提权方法serv-u服务器提权(serv-u目录有修改权限的情况)pcanywhere提权FlashFXP替换文件提权(利用社会工程学)利用radmin提权MYSQLroot密码提权三、webshell提权案例:网站后台攻击注入工具:啊D

旁注工具:明小子编译工具:UltraEdit

MD5在线查询动网密码

一、工具介绍第一污步凡用啊D工具业搜索厉关键科字Ar旅ti覆cl胞e_承Cl适as害s2恼.a弦sp帜?找有职注入辽点的旷网站丹。第二标步扬用明小流子这个特旁注迫工具仰查找元可注甘入站谨点用户欠账号和密码。第三刃步颂用明跃小子枝扫后轿台站象点。第四露步拌用MD掀5破解牺密码绪。第五枯步霸进后嘱台,险进行叨黑客刃行动……府.二、丝式攻击留过程用啊D工具遵搜索球关键乡丰字Ar甲ti摇cl恒e_膨Cl霞as写s2绸.a抓sp告?找有龙注入映点的聋网站享。找到沙了注北入的摧站点伏后然费后再践用明小萌子这个之旁注芝工具埋查找特用户汽账号怖和密查码明小计子扫害后台MD益5在线流查询企工具去破解顾密码一个涂普通粱管理霉员炮账号盾:qz辛r1再97弯3密码生:73拉09朱12一个争超级脸管理将员派账号吨:ui犹bs密码鹊:!@棍#$府%有一所个用MD桶5没有秘破解圾成功用明批小子循上的熟后台扇连接类直接嫁进其音后台定界面进行端黑客脚行动上传沙一个顷木马稼到网蚊页上彩面,授方法猴如下:1.先进描其后糠台管务理页象面2.上传享小马3.备份肥数据爬库4.修改曲大马泊的密懒码5.上传洋大马绩代码6.进入we射bs喘he侮ll后,进行悲下一律步动样作……甩…上传柴木马保进入晃管理石页面1.进入遗图片互管理音界面2.点上尤传图拢片3.将我甜们的AS音P小马裁文件纽奉改成.j艰pg格式狗的文罢件4.上传辜图片芹后将锋上传走成功项后的返图片榴名称振复制稀下来阻,为辅下步倘做准谦备。修改袄备份碧数据刘库的全后缀棒名注意青:将下稳面的睁备份记名称嘴修改让我们建刚刚妨上传禾的木巡寿马生绳成的文件名称,再好就是厅修改遣文件燥的后谦缀名隐改成.as让a然后姓点备份备份谈成功待的话生就进曾入我矛们上刃传AS辅P小马篇的站点上传AS御P大马1.先用Ul炼tr片aE烟di系t,查看懂我们盘的AS崇P大马威的代陆码,将密绩码修会改2.将其揭代码搁复制赖后粘栋贴在胶小马扭上传亿木马填的文划本框净中(这时戏可能统出现脑的情剪况:没成怪功,可能侮被杀妙了,只有校在换房诚个站犬或是而换个短免杀喘的AS总P大马蚀上传)3.成功算后用搁浏览白器浏裙览we倡bs叮he悼

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论