首 页文章中心下载中心繁體中文
设为首页
加入收藏
联系我们
您当前的位置:开源盛世-源代码下载网 -> 文章中心 -> 网络安全 -> 攻防技术 -> 文章内容 退出登录 用户管理
栏目导航
· 安全资讯 · 攻防技术
· 服务器类
热门文章
· Tab Control控件使用...
· 学生档案管理系统
· [图文] 排列组合公式
· UTF-8与GB2312之间的...
· DirectShow下载安装...
· Virtual PC 在PAE模...
· Windows2000终端服务...
· MapInfo上的GIS系统...
· Mapbasic参考手册索...
· MapX应用开发中文讲...
相关文章
· 图解:入侵国内某知...
· 图解:入侵国内某知...
· 图解:入侵国内某知...
· 图解:入侵国内某知...
图解:入侵国内某知名出版社网站全记录(一)
作者:小鱼修炼  来源:邪恶八进制信息安全团队  发布时间:2006-3-20 19:43:10  发布人:Polaris

减小字体 增大字体

  一.“战争”序幕的拉开

  首先祝大家肉鸡多多,技术进步!最近在学习汇编,朋友推荐了一本不错的书,跑遍了附近的书店都没有找到,于是在baidu搜到了该出版社的网站,刚一打开,你猜杂着?偶地KV网页监控马上报告“发现病毒已经清除”如图1

  真是晕啊!这种网站都会被人挂马,哎...现在国内的网管...不说了!幸好偶打过补丁了,要不小命就此玩完了,呵呵!

  小提示

  网页木马的原理都是利用一些IE的漏洞来运行程序(一般都是木马程序),现在流行的网页木马如:XP+SP2的网页木马,最近新出了一个利用'Help Control Local Zone Bypass"的网页木马,需要的朋友可以去网上搜搜,一般黑客站点都有的。勤打补丁的话像市面上公布出来的网页木马就算打开了也没有关系的!

  看了一下这个网站支持在线购买图书,要是那样的话...呵呵!进去了不就可以免费买书了?反正也没事干,那么就开始吧!

  二.轮番轰炸

  既然已经被人挂了马,那就是有人进去过了(废话),大体观察了一下,它的网站是ASP+MSSQL的,没有什么论坛,看来想拿webshell不是很容易。

  还是看看它开了什么端口吧!

  小提示

  菜鸟:为什么很多文章中都提到扫描端口,扫描端口到底有什么用呢?

  小鱼:理论的东西我不想多讲了,通常说的扫描端口是指扫描TCP端口,系统中的每个网络服务要与外部通信就必须用到端口,什么意思呢?就好比你跟聋哑人沟通用的是手语,不同的系统服务会用到不同的端口,比如开网站的服务器,就肯定开放了80端口,根据端口的开放情况可以判断对方开了哪些服务从而方便我们找对应的漏洞或者溢出!

  手头刚好有流光那就用它吧,一会儿功夫扫描结果就出来了,图2

  开了80,110,25,1433,3389这几个端口,110和25是发送邮件时用到的,3389不知道是先前的入侵者开的还是管理员自己管理用开的!IIS版本是5.0可能是win2K的服务器,我们登陆3389看看,为什么要登陆3389?你还没有权限怎么登陆啊?登陆3389的目的主要是看看对方系统版本,图3


End of《图解:入侵国内某知名出版社网站全记录(一)》

[] [返回上一页] [打 印] [收 藏]
上一篇文章:一个跨表查询的例子
 
∷相关“图解:入侵国内某知名出版社网站全记录(一)”文章评论∷
(评论内容只代表网友观点,与本站立场无关!) [更多评论...]
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 网站目录 鄂ICP备06007162
开源盛世 版权所有Copyright © 2003-2005 VSCodes.Com. All Rights Reserved.