怎么入侵静态网站?
纯静态网站基本是 没有缓存数据的,所以要入侵纯静态网站,只能通过服务器着手!
静态页面网站怎么入侵
也许不是纯静态,找一找有没有类似搜索这种地方,这种地方有的话一定是动态的,可以采用搜索型注入,依然不行的话可以考虑旁注,还有扫ftp的弱口令,再不行就得考虑嗅探了
入侵静态网站的 ***
静态网站是不好入侵的 。因为。html的网站没有动态数据库数据库,你没有办法向其写入数据。更没有办法写入漏洞什么的 ,像HTM的静态网页,跟本不返回信息到服务器上运行,只是一个页面而己。 当然,除非你能入侵到这个静态网站的服务器,进去以后远程改动信息。
静态网页怎样入侵
除非你知道该网站的FTP密码,登陆到FTP直接下载修改网页 上传,要不,呵呵,难咯。
html网页能否入侵
可以的,HTML语言安全性并不高
HTML并无所谓的“静态”的概念,因为HTML生成的网页.htm或.html文件即为静态网页。HTML语言的功能是可以实现入侵的,只是它的入侵行为较为简单(因其语法简单,功能有限,较容易察觉和阻拦)。
另外HTML可以嵌入多种语言,比如常用的脚本语言JavaScript、VBScript等,还有 *** P、PHP等能够实现数据动态链接的语言,不过后者的文件已为.jsp或.php文件,一般不称作HTML了。甚至可以说HTML只是一个框架,主要功能由 *** P或PHP实现。
入侵常用的语言是脚本语言,浏览器对其的支持性很好,而对其的解释却不是那么清楚,用户往往容易上当
如何入侵别人的网站
1.看他是什么的站点了,如果是Html的,那估计悬了,基本上纯静态的网站被黑的可能性很小。
2.如果是动态的,你可以试试“啊D注入工具”,如果可以找到注入点,那么注入就成功了一多半。
3.再不行,你可以运用“社会工程学”来入侵啊。你既然是他朋友,多留心下他习惯的用户名和密码,用这个尝试连接他的服务器(远程或FTP)。
常用的就这几种 *** 了...如果都不行,说明你道行太浅...多学点东东吧
回复楼主:
如果有BBS也是一个很好的注入点,看看他用的是什么的?如果是动网的...呵呵~~网上动网的漏洞工具多如牛毛。你可以尝试下。
还有就是看看论坛有没有开放上传,对上传文件的限制是什么,,对用户发布信息,有没有script语句过滤,这些都是思路。
其实关键就是认真分析学习的过程,最后祝你成功!
再次回复楼主:
我感觉我给你的都是有效果的建议。因为没有什么 *** 是入侵网站的万能 *** ,好的 *** 是针对网站而言的。你没有提供网站结构,没有网址,我能提供你的只有思路。(最后回复!)