webshell提权 网站后台攻击实验报告

webshell提权 网站后台攻击实验报告

ID:20755040

大小:2.80 MB

页数:37页

时间:2018-10-15

webshell提权  网站后台攻击实验报告_第1页
webshell提权  网站后台攻击实验报告_第2页
webshell提权  网站后台攻击实验报告_第3页
webshell提权  网站后台攻击实验报告_第4页
webshell提权  网站后台攻击实验报告_第5页
资源描述:

《webshell提权 网站后台攻击实验报告》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、Webshell提权+网站后台攻击Webshell提权《瑞星2011年度企业安全报告》称,2011年有199665个企业网站曾被成功入侵(以页面计算),攻击企业网站的IP地址65%来自海外,企业间的恶性竞争开始动用黑客,致使整个行业的安全风险大幅增长。以百合网遭攻击为例,竞争对手直接雇用黑客,造成经济损失高达112万元,类似企业间因为恶性竞争而相互攻击的案例在2011年有大幅增加。瑞星称:教育科研网站、网游相关网站和政府网站最容易被攻击、植入木马。国家机关、涉密单位、科研院校、金融单位等涉及国家机密和资金安

2、全的企业和单位,遭到黑客攻击的技术含量、攻击频率都远高于普通企业。一、安全现状资料来源:http://tech.ifeng.com/internet/detail_2012_02/09/12383183_0.shtml世界知名的Web安全研究组织OWASP提供的报告,目前对Web业务系统威胁最严重的两种攻击方式是注入漏洞和跨站脚本漏洞web---服务器开放的web服务shell---取得对服务器某种程度上操作权限webshell---匿名用户(入侵者)通过网站端口对网站服务器的某种程度上操作的权限websh

3、ell大多是以动态脚本的形式出现,也可称为网站的后门工具webshell就是一个asp或php木马后门webshell可以穿越服务器防火墙,由于与被控制的服务器或远程主机交换的数据都是通过80端口传递的,因此不会被防火墙拦截二、webshell简介webshell一般不会在系统日志中留下记录,只会在网站的web日志中留下一些数据提交记录,没有经验的管理员是很难看出入侵痕迹的黑客将这些asp或php木马后门文件放置在网站服务器的web目录中,与正常的网页文件混在一起。然后黑客就可以用web的方式,通过asp或

4、php木马后门控制网站服务器,包括上传下载文件、查看数据库、执行任意程序命令等网站提权---入侵者惯用做法,通过注入、服务器及软件的本身漏洞提权,使其得到webshell,从而掌握服务器的最高管理权限常见的webshell提权方法serv-u服务器提权(serv-u目录有修改权限的情况)pcanywhere提权FlashFXP替换文件提权(利用社会工程学)利用radmin提权MYSQLroot密码提权三、webshell提权案例:网站后台攻击注入工具:啊D旁注工具:明小子编译工具:UltraEditMD5在

5、线查询动网密码一、工具介绍第一步用啊D工具搜索关键字Article_Class2.asp?找有注入点的网站。第二步用明小子这个旁注工具查找可注入站点用户账号和密码。第三步用明小子扫后台站点。第四步用MD5破解密码。第五步进后台,进行黑客行动…….二、攻击过程用啊D工具搜索关键字Article_Class2.asp?找有注入点的网站。找到了注入的站点后然后再用明小子这个旁注工具查找用户账号和密码明小子扫后台MD5在线查询工具破解密码一个普通管理员账号:qzr1973密码:730912一个超级管理员账号:uib

6、s密码:!@#$%有一个用MD5没有破解成功用明小子上的后台连接直接进其后台界面进行黑客行动上传一个木马到网页上面,方法如下:1.先进其后台管理页面2.上传小马3.备份数据库4.修改大马的密码5.上传大马代码6.进入webshell后,进行下一步动作………上传木马进入管理页面1.进入图片管理界面2.点上传图片3.将我们的ASP小马文件改成.jpg格式的文件4.上传图片后将上传成功后的图片名称复制下来,为下步做准备。修改备份数据库的后缀名注意:将下面的备份名称修改我们刚刚上传的木马生成的文件名称,再就是修改文

7、件的后缀名改成.asa然后点备份备份成功的话就进入我们上传ASP小马的站点上传ASP大马1.先用UltraEdit,查看我们的ASP大马的代码,将密码修改2.将其代码复制后粘贴在小马上传木马的文本框中(这时可能出现的情况:没成功,可能被杀了,只有在换个站或是换个免杀的ASP大马上传)3.成功后用浏览器浏览webshell(大马地址):http://www.gmzscq.comDatabackup保存的文件名称.aspQ&A!

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。