黑客入侵之---原理篇 中文 PDF 高清版

  • 书籍大小:1.15MB
  • 书籍语言:简体中文
  • 书籍类型:国产软件
  • 书籍授权:免费软件
  • 书籍类别:网络相关
  • 应用平台:PDF
  • 更新时间:2012-08-28
  • 购买链接:
  • 网友评分:
360通过 腾讯通过 金山通过

情介绍

黑客入侵之----原理篇
用 google 来进行‚渗透测试
如今的渗透测试人员在实施攻击之前,往往会先进行信息搜集工
作,而后才是漏洞确认和最终的漏洞利用、扩大战果。在这里我们现
在要谈的是:
一、利用 google 查找被人安装了 php web shell 后门的主机,并
测试能否使用;
二、利用 google 查找暴露出来的 INC 敏感信息。
OK,现在我们开始:
1、查找利用 phpwebshell
我们在 google 的搜索框中填入:
intitle:"phpshell*""Enablestderr"filetype:php
(注:intitle—网页标题 Enablestderr—UNIX 标准输出和标准错误
的缩写 filetype—文件类型)。搜索结果中,你能找到很多直接在机器
上执行命令的 webshell 来。如果找到的 PHPSHELL 不会利用,如果
你不熟悉 UNIX,可以直接看看 LIST,这里就不详细说了,有很多利
用价值。要说明的是,我们这里搜索出来的一些国外的 PHPSHELL
上都要使用 UNIX 命令,都是 system调用出来的函数(其实用百度及
其他搜索引擎都可以,只是填写搜索的内容不同)。通过我的检测,
这个 PHPWEBSHELL 是可以直接 Echo(Unix 常用命令)。一句话就把
首页搞定了:
Code:
echo"召唤">index.jsp
在得到的
Code:
echo\
后再写上:"召唤"
现在看看首页,已经被我们改成:"召唤"了。
我们也可以用 WGET 上传一个文件上去(比如你要替换的叶子
吧)。然后 executeCommand 输入:
catfile>index.htmlorecho"">file
echo"test">>file

载地址

下载错误?【投诉报错】

黑客入侵之---原理篇 中文 PDF 高清版

      气书籍

      载声明

      ☉ 解压密码:www.jb51.net 就是本站主域名,希望大家看清楚,[ 分享码的获取方法 ]可以参考这篇文章
      ☉ 推荐使用 [ 迅雷 ] 下载,使用 [ WinRAR v5 ] 以上版本解压本站软件。
      ☉ 如果这个软件总是不能下载的请在评论中留言,我们会尽快修复,谢谢!
      ☉ 下载本站资源,如果服务器暂不能下载请过一段时间重试!或者多试试几个下载地址
      ☉ 如果遇到什么问题,请评论留言,我们定会解决问题,谢谢大家支持!
      ☉ 本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
      ☉ 本站提供的黑客入侵之---原理篇 中文 PDF 高清版资源来源互联网,版权归该下载资源的合法拥有者所有。