设为首页 | 收藏本站
首页>IT学院>黑客防线>正文
利用文件包含漏洞进行网站入侵
WWW.DBIT.CN 2007-12-18 8:45:23 热度:
 


  包含的国外php木马

  但是这个国外的php马还是上传一个经过修改的phpspy吧,用着舒服一点,上传得文件改为了imge.php,现在访问http://arena-sv.jans-webdesign.com/phpwcms/include/inc_ext/spaw/dialogs/imge.php?cuit=6305,登陆后一台webshell就在我们的眼前了。权限也不错,但是由于是linux系统,也不知道怎么去提权,还是再放一下吧!

  phpspy上传成功

  四、学习的第三天

  对linux下的提权一点都不了解,没办法只有寻求帮助了。Jinsdb师兄叫我去一些好的网站找一下exp看看,他还告诉我了上次在我的网站中的php文件浏览的时候是找不到文件的原因:因为我的系统是2003的,所以要在IIS的ISAPI 筛选器中加.php后缀,在xp下访问php文件直接就可以浏览。看来上次我得到的服务器基本上是2003的。

  看来这次的学习也蛮有意义的!发现一点,国外的网站的管理人员比较重视安全。在出现漏洞的第二天,很多网站都把漏洞补了,还有的网站被入侵后能马上发现,并及时清除了webshell。

本新闻共2页,当前在第2页  1  2  

 
上一篇:没有了
下一篇:漏洞的形成和防治办法
打印】【关闭
  相关文章:
·黑客入侵前的信息收集·Windows防黑技巧七招
·黑客入侵XP常用的七种方法·黑客系列知识之不要小看了ping命令
·黑客经验之sa弱口令强行入侵·黑客经验之教你穿透ADSL路由入侵内
·黑客:聪明的“书呆子”·黑客公布XP攻击代码能关闭自带防火
·黑客入侵万达广场中文主页 未删除·弹出窗口一招搞定恶意插件轻松屏蔽
·黑客攻破Google服务器 通过中国网·顶尖黑客解密百度新网被黑 黑客成
·让你的密码成为黑客的“耻辱”·黑客公然叫嚣黑客在此百度新网不是
·黑客发布针对IE新漏洞攻击代码·十大高招让你摆脱莫名黑客的网络攻
☆联姻学院☆

两招解决打开U盘看不到文档的
深入分析电脑死机的14个问题
利用文件包含漏洞进行网站入侵
漏洞的形成和防治办法
Excel使用中常被忽略的十条实
Excel行列转置粘贴数据的一则
用Windows磁盘配额增强系统安
NTFS与FAT32文件系统互相转换
平面设计中的常用字库种类说明
Photoshop cs2在Vista下的尴尬
如何用CSS让文字居于div的底部
Web中使用多线程来增强用户体
.Net中如何连接到ODBC数据源 
ASP.NET常用的三十三种实用代
八大方法巧妙排除网络连接故障
远程工作站常见故障问题及排除

精品图秀
美女面相大盘点
清新孙俪纯情写真
刘羽琦最新写真
4000元气死洪金宝配置 众数码厂家挺进手机领 牛根生谈马云 中国高校不宜过分扩招 数码相机配件选购误区