针对Web服务器的八种攻击方式

时间:2008-11-22 11:28:00 



1、SQL注入漏洞的入侵

这种是ASP+ACCESS的网站入侵方式,通过注入点列出数据库里面管理员的帐号和密码信息,然后猜解出网站的后台地址,然后用帐号和密码登录进去找到文件上传的地方,把ASP木马上传上去,获得一个网站的WEBSHELL。

2、ASP上传漏洞的利用

这种技术方式是利用一些网站的ASP上传功能来上传ASP木马的一种入侵方式,不少网站都限制了上传文件的类型,一般来说ASP为后缀的文件都不允许上传,但是这种限制是可以被黑客突破的,黑客可以采取COOKIE欺骗的方式来上传ASP木马,获得网站的WEBSHELL权限。

3、后台数据库备份方式获得WEBSHELL

这个主要是利用网站后台对ACCESS数据库进行数据库备份和恢复的功能,备份数据库路径等变量没有过滤导致可以把任何文件的后缀改成ASP,那么利用网站上传的功能上传一个文件名改成JPG或者GIF后缀的ASP木马,然后用这个恢复库备份和恢复的功能把这个木马恢复成ASP文件,从而达到能够获取网站WEBSHELL控制权限的目的。

4、 网站旁注入侵

这种技术是通过IP绑定域名查询的功能查出服务器上有多少网站,然后通过一些薄弱的网站实施入侵,拿到权限之后转而控制服务器的其它网站。

5、sa注入点利用的入侵技术

这种是ASP+MSSQL网站的入侵方式,找到有SA权限的SQL注入点,然后用SQL数据库的XP_CMDSHELL的存储扩展来运行系统命令建立系统级别的帐号,然后通过3389登录进去,或者在一台肉鸡上用NC开设一个监听端口,然后用VBS一句话木马下载一个NC到服务器里面,接着运行NC的反向连接命令,让服务器反向连接到远程肉鸡上,这样远程肉鸡就有了一个远程的系统管理员级别的控制权限。

标签:
0
投稿

猜你喜欢

  • Linux学习之CentOS(二十九)--Linux网卡高级命令、IP别名及多网卡绑定的方法

    2023-01-09 16:43:19
  • 服务器维护经验谈 图解DHCP故障排除

    2010-03-29 19:01:00
  • 如何在PJBLOG上投放广告位,Google Adsense、Alimama

    2010-01-27 12:43:00
  • Centos中TCPWrappers访问控制实现

    2023-08-31 12:58:54
  • 网站统计和adsense网络广告术语

    2008-01-02 19:22:00
  • 从头开始:网站标题在SEO优化中的重要性

    2009-03-18 14:15:00
  • 挑选VPS的几个考虑

    2008-12-25 13:35:00
  • 如何经营个人网站才能成功

    2007-08-10 10:51:00
  • 用微软的压力测试工具进行拒绝服务攻击

    2009-12-24 14:21:00
  • 学习Vim合并行的方法和技巧

    2023-11-03 02:21:01
  • centos6.5 lamp 环境(使用yum安装方法)

    2022-10-13 03:51:03
  • Linux入侵常用命令之防黑客示例代码

    2023-10-10 08:27:11
  • 百度更改网页权重算法 网站如何被顺利收录

    2008-12-04 08:55:00
  • Apache服务器配置全攻略(三)

    2008-01-13 22:30:00
  • Linux系统下快速配置HugePages的完整步骤

    2023-07-24 19:13:12
  • Win+apache下配置虚拟主机和绑定域名

    2008-10-17 14:56:00
  • Win 2000检测系统安全清单(4)

    2007-09-21 15:21:00
  • 在淘宝搜索排前位之密招

    2009-11-05 12:48:00
  • 加速WordPress

    2010-03-21 13:38:00
  • 电信屏蔽Godaddy部分DNS服务

    2011-07-18 19:05:27
  • asp之家 网站运营 m.aspxhome.com