遇到一件奇怪的事情
渗透吧
全部回复
仅看楼主
level 10
czarΩ 楼主
事情是这样的,本人高中生,以前扫过学校网站,扫到过管理员登陆点,后来再扫时就扫不到了,当时也没什么注意。前星期找到到过几个sql,因为住校原因准备下学期回家再搞,结果上星期回家漏洞就补上了~~~我的ip是不是被盯上了,管理员是不是可以查看我的ip登陆,重点看我的网页?
2015年09月03日 00点09分 1
level 10
czarΩ 楼主
管理员是我们学校的电脑老师,在当地算是有名的,网站全是他自己搞的,网站现在应该没有任何sql.post之类的漏洞,连给管理员留言插xss的地方也没有,暴力破解有防护,社工也没有用,还有什么别的方法吗,求大神提供一下思路~
2015年09月03日 01点09分 3
level 5
他找到你的IP又能咋滴?你是用学校电脑还是自己的电脑搞的啊?
2015年09月03日 01点09分 4
是自己的ip,
2015年09月03日 01点09分
回复 善良的Both :难道你们学校用的是静态IP?
2015年09月03日 01点09分
感觉奇怪,上星期发现的下星期就补了,感觉太巧了
2015年09月03日 01点09分
回复
������Both
:正常,我们学校的网管都是会打补丁的,我们以前的监控网站我是靠544端口的rtsp发起缓冲区溢出攻击,插入了代码获取权限的。结果第三天漏洞就被补了。还好我的马没有被发现
2015年09月03日 01点09分
level 16
建议你看看ip协议,你就明白了。做这方面,不看协议,那就太那个了。
2015年09月03日 01点09分 5
level 11
小心你老师就在渗透吧[呵呵][呵呵]
2015年09月03日 02点09分 6
level 8
学校不会把你怎么的,你有改到东西
2015年09月03日 02点09分 7
level 5
只能说你运气不好了
2015年09月03日 02点09分 8
level 11
大哥你开个代理能死啊[阴险],妈的要是被盯上直接DDOS让他盯你
2015年09月03日 04点09分 9
level 11
靠,我这学期回来我发现shell没了,漏洞也不上了[泪]
2015年09月03日 21点09分 10
level 4
web容器日志文件可以看到攻击口令和IP
2015年09月04日 13点09分 12
level 5
进网站所有一切非法操作都有记录 不要太过就没事 没进去就么事 进去会呗查水表的
2015年09月04日 14点09分 13
level 11
想太多
2015年09月04日 18点09分 14
1