成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

實(shí)例講解網(wǎng)站防火墻滲透

安全 黑客攻防
本文通過(guò)實(shí)例講解如何對(duì)www.111.com網(wǎng)站企業(yè)進(jìn)行防火墻滲透,實(shí)現(xiàn)入侵目的,來(lái)警醒各位網(wǎng)絡(luò)安全管理員,即便公司已經(jīng)設(shè)置了網(wǎng)絡(luò)防火墻,安全意識(shí)也不容忽視。

防火墻幾乎已經(jīng)是企業(yè)網(wǎng)絡(luò)比本的防護(hù)安全產(chǎn)品了,不管是大小網(wǎng)站都有自己的防火墻設(shè)施。但是并不是有了防火墻,就不會(huì)遭到黑客入侵。黑客的防火墻滲透對(duì)于企業(yè)來(lái)說(shuō)也是十分致命的,接下來(lái)我們就通過(guò)實(shí)例分析如何進(jìn)行防火墻滲透。

目標(biāo)網(wǎng)站www.111.com

一、踩點(diǎn)

ping www.111.com 發(fā)現(xiàn)超時(shí),可以是有防火墻或做了策略。再用superscan掃一下,發(fā)現(xiàn)開(kāi)放的端口有很多個(gè),初步估計(jì)是軟件防火墻。

二、注入

從源文件里搜索關(guān)鍵字asp,找到了一個(gè)注入點(diǎn)。用nbsi注入,發(fā)現(xiàn)是sa口令登陸,去加了一個(gè)用戶(hù),顯示命令完成。哈哈,看來(lái)管理員太粗心了。先上傳一個(gè)webshell,上傳了一個(gè)老兵的asp木馬,接下來(lái)的就是個(gè)人習(xí)慣了,我平時(shí)入侵的習(xí)慣是先上傳webshell,然后再把webshell提升為system權(quán)限,因?yàn)檫@樣說(shuō)可以說(shuō)在入侵之時(shí)會(huì)非常的方便,我個(gè)人覺(jué)得這個(gè)方法非常好。

三、提升權(quán)限

先看哪些特權(quán)的:

cscript C:\Inetpub\AdminScripts\adsutil.vbs get /W3SVC/InProcessIsapiApps

得到:

Microsoft (R) Windows 腳本宿主版本 5.1 for Windows

版權(quán)所有(C) Microsoft Corporation 1996-1999. All rights reserved.

InProcessIsapiApps : (LIST) (5 Items)

"C:\WINNT\system32\idq.dll"

"C:\WINNT\system32\inetsrv\httpext.dll"

"C:\WINNT\system32\inetsrv\httpodbc.dll"

"C:\WINNT\system32\inetsrv\ssinc.dll"     

"C:\WINNT\system32\msw3prt.dll"
 
把把a(bǔ)sp.dll加進(jìn)去:

cscript C:\Inetpub\AdminScripts\adsutil.vbs

set /W3SVC/InProcessIsapiApps "C:\WINNT\system32\idq.dll"

"C:\WINNT\system32\inetsrv\httpext.dll"

"C:\WINNT\system32\inetsrv\httpodbc.dll"

"C:\WINNT\system32\inetsrv\ssinc.dll"

"C:\WINNT\system32\msw3prt.dll"

"c:\winnt\system32\inetsrv\asp.dll"
 
然后用asp木馬加個(gè)用戶(hù),顯示命令完成。

四、TerminalService

接下來(lái)就是開(kāi)3389了,用net start顯示,發(fā)現(xiàn)已開(kāi)了TS服務(wù),但端口上沒(méi)有3389,覺(jué)得可能是改端口了,但事實(shí)上它們欺騙我的感情。

我用netstat -an察看了一下,發(fā)現(xiàn)有3389,再?gòu)膎et start 里發(fā)現(xiàn)是對(duì)方的防火墻搞的鬼。算了,上傳個(gè)木馬吧,上傳了一個(gè)改了特征碼的20CN反彈木馬。然后用木馬在GUI下關(guān)掉了防火墻,再用3389登陸器登了上去。這里我這樣做是因?yàn)槲抑拦芾韱T一定不會(huì)在旁邊,而對(duì)于這個(gè)時(shí)候,比較老道的方法大家可以用fpipe實(shí)現(xiàn)端口重定向,或者用httptunnel,和黑防里面說(shuō)的那樣,不過(guò)我試過(guò)沒(méi)有成功過(guò)一次。還有一種工具是despoxy,(TCP tunnel for HTTP Proxies),大家有興趣的話可以去試一下,它可以穿透http代理。

五、簡(jiǎn)單后門(mén)

1、改了FSO名,這樣是讓我自己享受,這個(gè)有system權(quán)限的馬兒。

2、放了幾個(gè)rootkit和幾個(gè)網(wǎng)絡(luò)上少見(jiàn)的后臺(tái)。

3、我個(gè)從是不喜歡多放后臺(tái),覺(jué)得很煩。

六、sniffer

TS界面下,down了些嗅探器。先ARPsniffer圖形的看了一下,沒(méi)有一臺(tái)內(nèi)網(wǎng)機(jī)子。又看了一個(gè)外網(wǎng),整個(gè)IP段都是??磥?lái)我的運(yùn)行不錯(cuò)嘛。打開(kāi)webdavscan查了一下,只有兩三個(gè)IP是網(wǎng)站,而且是很小型的,接下來(lái)就沒(méi)有什么動(dòng)力了。

總之防火墻滲透還是成功了。

 

【編輯推薦】

  1. xss攻擊 Web安全新挑戰(zhàn)
  2. Web應(yīng)用防火墻的主要特性
  3. 百家爭(zhēng)鳴:web攻擊與web防護(hù)
  4. 防止入侵從Web應(yīng)用安全漏洞做起
  5. 社交網(wǎng)絡(luò)時(shí)代下的企業(yè)Web安全
責(zé)任編輯:張啟峰 來(lái)源: IT168
相關(guān)推薦

2009-12-25 13:36:41

2010-09-14 13:08:52

2010-09-09 17:56:29

2010-01-07 16:02:41

2014-08-05 09:50:40

CentOS防火墻

2010-09-14 11:11:09

2013-01-21 10:17:27

防火墻惡意IP

2010-12-21 18:04:26

2010-12-08 09:29:27

下一代防火墻

2010-05-24 17:49:56

2011-06-27 13:31:21

2010-03-19 17:43:31

2021-06-25 18:31:37

云防火墻

2012-01-06 09:33:45

2010-09-25 16:46:28

2013-07-04 10:16:24

2011-03-25 11:18:51

2010-09-09 17:22:36

2009-09-24 13:53:53

2010-09-16 15:42:56

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 一区二区精品 | 色一级 | 国产成人在线观看免费 | 精品欧美乱码久久久久久1区2区 | 99热视 | 国产欧美在线视频 | 国产精品区二区三区日本 | 成人在线免费 | 欧美日韩看片 | 99视频精品 | 国产精品69av| 午夜电影网 | 国产伦精品一区二区三毛 | 久久视频精品在线 | 国产精品福利在线观看 | 国产成人精品免高潮在线观看 | 黄色网址免费在线观看 | 日产精品久久久一区二区福利 | 亚洲福利在线观看 | 91精品国产一区 | 亚洲一区二区三区四区五区午夜 | 亚洲精品自在在线观看 | 欧美男人天堂 | 自拍视频一区二区三区 | 亚洲免费人成在线视频观看 | 国产激情精品 | 国产69久久精品成人看动漫 | 国产有码 | 97精品超碰一区二区三区 | 91精品国产欧美一区二区 | 欧美日韩高清免费 | 久草青青草 | 久久久久久久久久久久久久国产 | 亚洲电影第1页 | 欧美精品一区二区三区蜜桃视频 | 国产一区二区三区视频免费观看 | 97人人超碰| 九九久久在线看 | 国产一区视频在线 | 免费观看一级特黄欧美大片 | 鲁视频 |