针对Web服务器的八种攻击方式
时间:2008-11-22 11:28:00
1、SQL注入漏洞的入侵
这种是ASP+ACCESS的网站入侵方式,通过注入点列出数据库里面管理员的帐号和密码信息,然后猜解出网站的后台地址,然后用帐号和密码登录进去找到文件上传的地方,把ASP木马上传上去,获得一个网站的WEBSHELL。
2、ASP上传漏洞的利用
这种技术方式是利用一些网站的ASP上传功能来上传ASP木马的一种入侵方式,不少网站都限制了上传文件的类型,一般来说ASP为后缀的文件都不允许上传,但是这种限制是可以被黑客突破的,黑客可以采取COOKIE欺骗的方式来上传ASP木马,获得网站的WEBSHELL权限。
3、后台数据库备份方式获得WEBSHELL
这个主要是利用网站后台对ACCESS数据库进行数据库备份和恢复的功能,备份数据库路径等变量没有过滤导致可以把任何文件的后缀改成ASP,那么利用网站上传的功能上传一个文件名改成JPG或者GIF后缀的ASP木马,然后用这个恢复库备份和恢复的功能把这个木马恢复成ASP文件,从而达到能够获取网站WEBSHELL控制权限的目的。
4、 网站旁注入侵
这种技术是通过IP绑定域名查询的功能查出服务器上有多少网站,然后通过一些薄弱的网站实施入侵,拿到权限之后转而控制服务器的其它网站。
5、sa注入点利用的入侵技术
这种是ASP+MSSQL网站的入侵方式,找到有SA权限的SQL注入点,然后用SQL数据库的XP_CMDSHELL的存储扩展来运行系统命令建立系统级别的帐号,然后通过3389登录进去,或者在一台肉鸡上用NC开设一个监听端口,然后用VBS一句话木马下载一个NC到服务器里面,接着运行NC的反向连接命令,让服务器反向连接到远程肉鸡上,这样远程肉鸡就有了一个远程的系统管理员级别的控制权限。
标签:
0
投稿
猜你喜欢
Linux学习之CentOS(二十九)--Linux网卡高级命令、IP别名及多网卡绑定的方法
2023-01-09 16:43:19
服务器维护经验谈 图解DHCP故障排除
2010-03-29 19:01:00
如何在PJBLOG上投放广告位,Google Adsense、Alimama
2010-01-27 12:43:00
Centos中TCPWrappers访问控制实现
2023-08-31 12:58:54
网站统计和adsense网络广告术语
2008-01-02 19:22:00
从头开始:网站标题在SEO优化中的重要性
2009-03-18 14:15:00
挑选VPS的几个考虑
2008-12-25 13:35:00
如何经营个人网站才能成功
2007-08-10 10:51:00
用微软的压力测试工具进行拒绝服务攻击
2009-12-24 14:21:00
学习Vim合并行的方法和技巧
2023-11-03 02:21:01
centos6.5 lamp 环境(使用yum安装方法)
2022-10-13 03:51:03
Linux入侵常用命令之防黑客示例代码
2023-10-10 08:27:11
百度更改网页权重算法 网站如何被顺利收录
2008-12-04 08:55:00
Apache服务器配置全攻略(三)
2008-01-13 22:30:00
Linux系统下快速配置HugePages的完整步骤
2023-07-24 19:13:12
Win+apache下配置虚拟主机和绑定域名
2008-10-17 14:56:00
Win 2000检测系统安全清单(4)
2007-09-21 15:21:00
在淘宝搜索排前位之密招
2009-11-05 12:48:00
加速WordPress
2010-03-21 13:38:00
电信屏蔽Godaddy部分DNS服务
2011-07-18 19:05:27