本文目录一览:
- 1、什么是旁注入侵
- 2、我用的旁注入侵网站,为什么入侵的网站和我想入侵的网站不同?
- 3、网站入侵的常用 ***
- 4、网站旁注入侵
- 5、什么是旁注入侵and怎么利用?
- 6、请问如果用旁注入侵网站,但同一服务器上的所有网站均没有注入点,那如何是好啊?
什么是旁注入侵
什么叫旁注旁注:顾名思义就是从旁注入,也就是利用主机上面的一个虚拟站点进行渗透,得到我们所要得到一个重要关节webshell之后,再利用主机的开放的程序以及一些非安全设置进行的跨站式入侵 *** 。
旁注的过程:
1.利用工具或者网站WHOIS你所要攻击的目标资料,得到关于网站的域名注册信息以及主机是否是虚拟主机的确定,因为这样子才可以从旁注入。
2.看服务器上面的所有网站程序,要理解熟悉每个程序的编写以及程序的功能(可以整天去源码站看源码,这样子你就会懂得如何去分别程序了)
3.利用现在所流行的所有漏洞来得到webshell
4.查看主机所开放的系统服务(这个办法是为了得到我们所要得到目标网站的路径)例如:Serv-u的用户配置文件(不是用来提升权限)IIS的用户配置文件(会泄漏大量用户路径的)杀毒软件的LOG(这个可是可遇不可求的)
5.在尽量不接触网站服务器的Admin权限下入侵(为了避免造成不必要的麻烦))
6.建议使用两只以上的ASP木马(ASP站长助手/砍客木马)
旁注得思路!
什么是旁注!比如你要入侵A网站,但是在A网站上找不到漏洞!你可以选择和A网站同一服务器下的B网站,C网站寻找漏洞。上传漏洞也好,SQL注入也好,拿到webshell后提升权限,在服务器上找到A网站的目录。。。
旁注需要什么条件,需要注意哪些问题,今天在黑基看到一篇好帖子,它很详细得提供了旁注技术上的思路!作者是HaK_BaN!非常值得一看!这篇文章把旁注技术上的思路写得很完整,但是由于篇幅上的原因(也有可能是作者比较懒),内容并不详细! 作为大家思路的补充和扩张非常得不错!!!!
旁注是一种思想,一种考虑到管理员的设置和程序的功能缺陷而产生的,不是一种单纯的路线入侵 *** ,知道没有?!不要整天看着文章去照着路子入侵,这是没有作用的,只是徒劳无功。
我用的旁注入侵网站,为什么入侵的网站和我想入侵的网站不同?
虚拟主机 许多网站都是放在一台机器里的,如果权限设置的不好,入侵一个站就能连带其他站
旁注的话网上有教程,能不能成功要看对方机器的防护水平.
跳转,如果没有权限就要提权,至于怎么提权要看那台机器的设置了
网站入侵的常用 ***
目前常用的网站入侵 *** 有五种:上传漏洞、暴库、注入、旁注、COOKIE诈骗。
1、上传漏洞:利用上传漏洞可以直接得到Web shell,危害等级超级高,现在的入侵中上传漏洞也是常见的漏洞。
2、暴库:暴库就是提交字符得到数据库文件,得到了数据库文件我们就直接有了站点的前台或者后台的权限。
3.注入漏洞:这个漏洞是现在应用最广泛,杀伤力也很大的漏洞,可以说微软的官方网站也存在着注入漏洞;注入漏洞是因为字符过滤不严谨所造成的,可以得到管理员的账号密码等相关资料。
4、旁注:找到和这个站同一服务器的站点,然后在利用这个站点进行提权,嗅探等 *** 来入侵我们要入侵的站点。
5、COOKIE诈骗:COOKIE是上网时由网站所为你发送的值记录了你的一些资料,比如说:IP、姓名等。
网站旁注入侵
我觉得明小子很好,支持很多,a滴注射器也行,但我用不惯……
什么是旁注入侵and怎么利用?
什么叫旁注旁注:顾名思义就是从旁注入,也就是利用主机上面的一个虚拟站点进行渗透,得到我们所要得到一个重要关节webshell之后,再利用主机的开放的程序以及一些非安全设置进行的跨站式入侵 *** 。
旁注的过程:
1.利用工具或者网站WHOIS你所要攻击的目标资料,得到关于网站的域名注册信息以及主机是否是虚拟主机的确定,因为这样子才可以从旁注入。
2.看服务器上面的所有网站程序,要理解熟悉每个程序的编写以及程序的功能(可以整天去源码站看源码,这样子你就会懂得如何去分别程序了)
3.利用现在所流行的所有漏洞来得到webshell
4.查看主机所开放的系统服务(这个办法是为了得到我们所要得到目标网站的路径)例如:Serv-u的用户配置文件(不是用来提升权限)IIS的用户配置文件(会泄漏大量用户路径的)杀毒软件的LOG(这个可是可遇不可求的)
5.在尽量不接触网站服务器的Admin权限下入侵(为了避免造成不必要的麻烦))
6.建议使用两只以上的ASP木马(ASP站长助手/砍客木马)
旁注得思路!
什么是旁注!比如你要入侵A网站,但是在A网站上找不到漏洞!你可以选择和A网站同一服务器下的B网站,C网站寻找漏洞。上传漏洞也好,SQL注入也好,拿到webshell后提升权限,在服务器上找到A网站的目录。。。
旁注需要什么条件,需要注意哪些问题,今天在黑基看到一篇好帖子,它很详细得提供了旁注技术上的思路!作者是HaK_BaN!非常值得一看!这篇文章把旁注技术上的思路写得很完整,但是由于篇幅上的原因(也有可能是作者比较懒),内容并不详细! 作为大家思路的补充和扩张非常得不错!!!!
旁注是一种思想,一种考虑到管理员的设置和程序的功能缺陷而产生的,不是一种单纯的路线入侵 *** ,知道没有?!不要整天看着文章去照着路子入侵,这是没有作用的,只是徒劳无功。
1. 旁注的条件:
(1).主机要可以执行CMD任意命令
· 如果主机不能执行CMD任意命令的话,就导致在旁注的过程当中不能进入一些重要的文件夹或者是查看一些服务是否开放,因为木马不是固定死的,如果你们习惯了用其他的木马就需要借助CMD命令的执行去查看服务的开放以及根据开放的服务去调整你们所要入侵的 *** 。
(2).主机需要支持FSO/ADO/WSH/等功能
· 如果主机不能够支持FSO/ADO/WSH的话,就根本不需要入侵了。我们的木马不外乎就是利用这种的功能进行运行以及功能上的实现,如果没有这些功能的话,我建议大家跟管理员说:"小子,老子要D你管理的服务器,如果不想被D就在XXX网站帮我弄个WEBSHELL上去!"这样子最起码可以避免入侵的困难啊!
(3)主机需要安装了SERV-U/诺顿杀毒等其他软件
· 如果主机安装了Ser-U的话,我们就可以利用Serv-U的用户配置文件进行目标网站的路径查询,从而进行同一服务器跨站式入侵进入目标网站了,第二就是如果没有权限的话,就可以利用Serv-U的本地提升权限漏洞进行权限提升,这样子就可以进去文件夹了(这个 *** 是辅助旁注了,不属于纯正的旁注)
· 如果主机安装了诺顿杀毒等等杀毒软件的时候,你就要熟悉每种杀毒软件的特性,从而想办法在各种的杀毒查杀日记当中得到目标网站的路径(这类入侵 *** 是针对黑客网站以及整天被入侵的网站而进行的,也可以查看杀毒里面那些无关的网站路径去猜测目标网站的路径以及路径的模式)
· 目前在服务器当中的第三方软件大多数都是存在着用户配置文件的,这样子就可以利用这些服务软件得到我们需要的信息。
(4).主机必须是安装了IIS系统(Apache系统我没有测试过)
· 如果主机安装了IIS系统,就要针对管理员的习惯了。如果管理员是负责的话,大多数都会在IIS设置保存IIS用户配置的,这样子我们就可以得到黑匣子(IIS日志和用户配置),这样子一来我们就可以得到目标网站的IIS设置/网站物理路径/脚本的支持/等等的信息。还要说明一点的是:IIS用户配置文件如果没有备份过的话,是以IISUPDATE.MDO的递进后缀名存在的。
· 要注意的一点是,如果主机的IDC系统是虚拟主机管理系统的话,你们就要注意了,主机的权限和用户配置都有所不同。之一是,IIS是没有用户配置文件的。第二是,Serv-U暴露路径的机会并不大,因为虚拟主机管理系统的权限设置大多数都是IIS单用户权限。
(5).最为重要的一点了,就是主机的IIS权限必须是非IIS单用户权限,要不然你们就去跟管理员说:"小子,老子要D你管理的服务器,如果不想被D就在XXX网站帮我弄个WEBSHELL上去!"这样子最起码可以避免入侵的困难啊!
2.旁注要注意的问题:
(1).如何去确定所入侵的主机IIS权限?
· 我们入侵了一台主机得到了webshell,那我们怎么去确定我们所入侵的主机IIS权限是怎么样的了?!以砍客木马为介绍,我们要查看的是木马的首页,从那里我们可以得到主机的权限设置,机器名等等的信息。
从上面我们可以看到主机的IIS权限设置为单用户的权限,这样子我们就可以基本上确定旁注在这台主机当中的可行性是很低的了!
(2).从服务列表当中去确定我们可以到路径或者是权限/分析主机的管理系统
· 我们从砍客木马服务器列表当中可以得到pcanywhere和Serv-U的路径地址和是否存在,也可以得到主机是用程序来管理员用户网站的!
从上面可以看到主机开放了Pcanywhere和Vhost两个服务,而VHost就是虚拟主机的管理程序所以就可以确定这台主机更加不能得到IIS用户配置文件了!
(3).从木马看主机支持什么功能和命令
· 看看主机支持什么功能和命令,我们可以查看砍客木马的最顶端显示。
看到了吧~主机支持以上的功能,但是因为权限限制太高了!有这些功能都是废物了啊!
3.各个服务以及黑匣子位置列表:
(1).IIS用户配置列表物理路径
C:\WINDOWS\system32\inetsrv\MetaBack
(2).安全日志文件:%systemroot%\system32\config \SecEvent.EVT
(3).系统日志文件:%systemroot%\system32\config \SysEvent.EVT
(4).应用程序日志文件:%systemroot%\system32\config \AppEvent.EVT
(5).FTP连接日志和HTTPD事务日志:%systemroot% \system32\LogFiles\,下面还有子文件夹,分别对应该FTP和Web服务的日志,其对应的后缀名为.Log。
(6).诺顿杀毒日志:C:\Documents and Settings\All Users\Application Data\Symantec
请问如果用旁注入侵网站,但同一服务器上的所有网站均没有注入点,那如何是好啊?
你首先要检测你要入侵的网站是不是可注入类型的。
而可注入类型分为两类:防注入和注入。
防注入类型的需要用到注入中转进行cookies进行欺骗。
注入类型可以直接使用啊D,明小子等工具进行入侵。
有的网站是不能进行注入的,那就要对网站进行追踪,利用Oday等 *** 。