利用网站信息进行渗透攻击

简介:


  网络渗透攻击其实借鉴了社会工程学中的一些原理,其核心思想就是利用已有信息进行猜测和尝试。下面以一个实例来讲解如何进行渗透攻击,揭开渗透攻击的神秘面纱。

   试验工具:
1)明小子注入工具Domain3.5内部版
2)配置好的木马一个
   试验步骤:
(一)寻找存在SQL注入漏洞的网站
我是在帮一个朋友写一篇英文作文的时候,偶然发现一个提供写作服务的网站存在Access数据库注入漏洞。关于如何寻找SQL注入漏洞的方法,黑客防线杂志上面有很多文章都谈到过,因此本文不再赘述。SQL注入点通常是先通过手工判断,然后通过教主的HDSI、明小子的DomainSQL注入工具。个人感觉HDSISQL Server2000数据库使用起来效果较好,而对于Access数据库则Domain使用效果较好。
(二)猜测数据库内容
找到SQL注入点后,将存在注入点的地址复制到Domain的注入点中,单击“开始检测”来进行SQL注入点的核实,如果存在SQL注入点,软件会进行提示,然后依次猜测表名、猜测列名和猜测内容,通过猜测最终获取了数据库中的用户名和密码(图1)。该站点没有对密码进行加密。Domain猜测的口令和用户名有长度限制,本文猜解到第57个就不行了,要想获取Access数据库文件,只能通过其它方法。
猜解数据库内容
技巧:在Domain工具中,可以通过鼠标选中已经猜解出来的内容,通过快捷键“Ctrl+C 将口令和用户名复制到文本文件(图2),便于查看和进行邮箱口令的尝试。
口令文件
(三)邮箱登陆测试
    从获取的密码和用户名中任选一个,找到首页用户登陆处(图3),直接输入,呵呵,进去了,现在可以进行提交作文等操作,可惜不能充QQ币(^_^)。以用户“正常身份”进入网站后,寻找和获取用户的有效信息是渗透成功与否的关键步骤。通过分析,本网站有“个人资料修改”栏目,通过“个人资料修改”页面(图4)可以获取用户的Email地址、QQ号码、MSN等个人信息。
登陆网站系统
获取个人信息
(四)我要看MM邮件
通过“个人资料修改”页面中获取了yumujiu用户的个人邮箱地址[email]yumujiu@163.com[/email],使用该用户名和该用户登录网站的密码进行邮箱登陆,紧张。。。。。,热切的期待,芝麻开门,哈哈,门开了(图5)。进入邮箱以后,呵呵,有很多事情可以干了,给该用户的朋友发送带“马”文件等等。如果是位MM,还可以查看邮件内容后(图6),与其聊天,泡MM,保证马到成功!
登陆邮箱
查看邮件内容
 
(五)QQ任我行
本文早在一个月前就开始写了,后面由于事情较多,主要是在看世界杯,所以没有来得及写,为了抓图,偶又去网站逛了一圈,上次只是进入邮箱,这次顺带测试了其QQ密码,将该用户网站的密码登陆其QQ,耐心等待1分钟,腾讯登陆时间很长的,登陆成功(图7)!
登陆QQ
总结
  本文技术难度不大,关键点在于对信息的收集,获取信息后,将其用户名和密码进行邮箱和QQ登陆测试。很多人喜欢将所有的帐号的口令都设置成一样,因此给渗透攻击留下了希望和利用的空间。呵呵,赶快修改自己的密码后,将帐号按照重要程度来设置密码,重要的和非重要的不要设置成同样的密码,这样即使个人信息泄露也不会带来巨大的损失。

 本文转自 simeon2005 51CTO博客,原文链接:http://blog.51cto.com/simeon/36378
相关文章
|
6月前
|
安全 Linux 网络安全
渗透攻击实例-黑客大佬们都浏览哪些网站?
渗透攻击实例-黑客大佬们都浏览哪些网站?
渗透攻击实例-黑客大佬们都浏览哪些网站?
|
26天前
|
安全 网络安全 API
为什么黑客要攻击你的网站?如何保护网站再被攻击的情况下没有影响!!!!
2023年一季度报告显示,全球超1400万网站遭超10亿次攻击,网络安全风险上升。黑客攻击网站主要动机包括财务收益(如数据窃取、恶意软件传播)、服务中断、企业间谍、黑客行动主义、国家支持的攻击及私人原因。攻击手段涉及损坏的访问控制、开源组件的缺陷、服务器和客户端漏洞、API漏洞及共享主机风险。保护网站的措施包括持续扫描、渗透测试、同步测试与修补、集成WAAP到CI/CD、准备DDoS防御及使用垃圾邮件过滤。
|
4月前
|
存储 监控 安全
如何防范网络渗透攻击
如何防范网络渗透攻击
69 3
|
安全 网络安全 PHP
后渗透攻击
渗透测试之后渗透攻击
135 0
|
SQL 安全 Java
网络安全-webshell详解(原理、攻击、检测与防御)
网络安全-webshell详解(原理、攻击、检测与防御)
748 0
网络安全-webshell详解(原理、攻击、检测与防御)
|
安全 Linux 文件存储
APT化、高赎金与定向攻击 | 2021年度阿里云勒索攻击态势报告
约80%攻击都伴随着"数据泄露"和"双重勒索"威胁
388 0
 APT化、高赎金与定向攻击 | 2021年度阿里云勒索攻击态势报告
|
SQL 安全 前端开发
国内网站渗透测试的攻击方式都有哪些
国内对渗透测试以及安全评估的研究起步较晚,并且大多集中在在渗透测试技术上的研究,安全评估方面也有部分企业和研宄团体具有系统的评估方式。然而国内对基于渗透测试的自动化集成系统研宄还非常少,从目前的网络安全态势来看,传统的渗透测试方式己经无法满足现在网站对安全性能的要求,传统的渗透测试技术和工具都还停留在运用单一渗透测试方法或是单种测试工具,无法全面检测出网站系统存在的漏洞。
248 0
国内网站渗透测试的攻击方式都有哪些
|
安全 算法
安全专家称发现防护零日攻击新方法
据国外媒体报道,加利福尼亚大学戴维斯分校和英特尔公司的计算机安全实验室研究员,发现了一种可以对付零日攻击的新方法。 传统的防病毒软件可以检测到已知病毒,但是对新型的恶意软件却束手无策,尤其是对著名的零日攻击更加无计可施。
842 0
|
Web App开发 安全 网络协议
IE极风0day漏洞危害升级 首例ARP挂马攻击已经出现
3月12日,金山安全实验室发布高危漏洞红色安全预警,12日上午8点39分,金山安全实验室率先截获了国内首例利用IE极风0day漏洞进行挂马传播的案例。这也表示IE极风0day漏洞在被发现后的短短3天时间里,已经开始被黑客利用进行传播病毒。
1141 0