完善资料让更多小伙伴认识你,还能领取20积分哦, 立即完善>
——》网站威廉希尔官方网站 ,高手如云 虚拟主机- 时代互联—虚拟主机全国五强,CNNIC五星级认证服务商!..时代网(时代互联)是中国首家JAVA虚拟主机提供商和ASP.NET虚拟主机服务提供商,全面支持:JSP虚拟主机,PHP虚拟主机,ASP虚拟主机,ASP.NET虚拟主机,PERL虚拟主机,JAVA 虚拟主机.近50项全系列网站管理工具。机位于电信,网通,香港超级数据港,20G...www.now.cn/vhost/
一般来说当我们准备定位一台服务器时,不管从哪个切入点入侵都需要知道他的IP地址,如果是对网站进行攻击的话可以通过系统自带的nslookup命令反查他的IP地址。 在我们的系统桌面上点“开始”->“运行”,输入CMD后回车,然后在弹出的命令提示窗口里输入“nslookup 域名”后回车进行查询,之后系统会将查询到的站点真实IP地址反馈给我们。(如图1) 如果目标网站采用的是服务器集群建立的,那么我们可能会看到在反查的结果中一个域名会对应多个IP地址,当然每个IP地址都对应的是一个服务器。 接下来获得了目标服务器的IP地址后我们就可以利用专业的漏洞安全扫描工具对其进行扫描了,我使用的是X-SCAN工具,首先会对目标IP的各个开放服务与端口进行扫描,罗列出该服务器上开启的各个端口信息,每个端口都对应相应的网络服务。(如图2) [url=http://www.now.cn/indexr.php?r=!bbsguoziying] 软件版本V3.2 简体中文版 软件大小 9188 KB 软件语言 简体中文 授权方式 免费软件 适用环境 Win9x/WinNT/Win2000/WinXP 当我们得知了目标IP上开启的服务信息后可以尝试访问相应的服务,例如我扫描目标IP开放了80和8080端口,那么我们可以通过HTTP对其进行访问,即使没有网站开启,我们也可以通过报错信息了解该服务器上开启的是apache与tomcat的页面发布 之后我们就可以开始利用扫描结果中的各个安全提示与安全警告进行攻击了,攻击全过程是一个收集资料与入侵相结合的工作。 (1)WEB-INF folder accessible漏洞: 在X-SCAN扫描结果中给出了WEB-INF folder accessible漏洞提示,可以通过访问相对路径/WEB-INF./web.xml这个地址来了解服务器上环境运行情况,我按照提示访问对应地址能够看到服务器XML运行环境的基本信息。(如图7) 在X-SCAN扫描结果中给出了站点目录发现漏洞,我们可以清楚的了解到目的服务器上站点的一些目录,例如通过访问manual目录进一步掌握apache发布工具的基本信息。(如图8) 从X-SCAN扫描结果中唯一的严重漏洞我们可以看到该服务器上数据库密码是空的,由于扫描结果显示目的服务器上采用的数据库是MYSQL,因此我们知道默认的管理员帐户信息是root,而密码是空,这是一个致命的漏洞,我们可以完善我们的整个入侵操作了。这里我推荐给读者一个小工具——MySQL GUI Tools,他是一个可视化界面的MySQL数据库管理控制台,提供了四个非常好用的图形化应用程序,方便数据库管理和数据查询。这些图形化管理工具可以大大提高数据库管理、备份、迁移和查询效率,即使没有丰富的SQL语言基础的用户也可以应用自如。它们分别是MySQL Migration Toolkit数据库迁移,MySQL Administrator管理器,MySQL Query Browser用于数据查询的图形化客户端,MySQL Workbench(DB Design工具)。
JAVA虚拟主机 - JAVA主机|JAVA空间|JSP虚拟主机|JSP主机|JSP空间|.. 港股行情:http://www.8now.com/ |
|
相关推荐 |
|
小黑屋| 手机版| Archiver| 电子发烧友 ( 湘ICP备2023018690号 )
GMT+8, 2024-12-29 00:50 , Processed in 1.285178 second(s), Total 51, Slave 38 queries .
Powered by 电子发烧友网
© 2015 bbs.elecfans.com
关注我们的微信
下载发烧友APP
电子发烧友观察
版权所有 © 湖南华秋数字科技有限公司
电子发烧友 (电路图) 湘公网安备 43011202000918 号 电信与信息服务业务经营许可证:合字B2-20210191 工商网监 湘ICP备2023018690号