入侵网站工具根据这张截图可以看出什么
呵呵!这个不是什么工具!只是系统自带的一个ping命令!检查网站的连通性!只是ping网址的时候可以看到网站服务器的地址!但是不准确!!图上显示的地址就是网站服务器的ip!但对一些有经验的网管来说!这个地址可能不是真的!
某日。。看了一段黑客入侵网站视频。。。给网站上传了一个类似图片的东西,那个是什么?
估计那是图片格式的程序,然后修改主页加入引用代码之类的,上传在有类似文件格式的文件夹,先告诉你黑网站被发现后果很严重的,别以为不会被发现,想跟踪很简单的。这些自己建个主机服务器学习下就好了。
入侵到网站后台之后,把一个小马后缀名改为jpg之后上传上去了,
要先进后台用备份数据库的方法把小马的后缀还原成 .asp
小马可以访问后,再传大马,然后再提权,呵呵,自学是很累的,有时间我们交流下……
=========================PS==============================
得到了后台,看有没有可以改上传类型的地方,比如在"jpg|gif|bmp"的后面加上一个"|asp",如果没有,那就先上传图片小马,然后选择数据库库备份菜单,在右边会有两个文本框,第一个填你小马的路径,第二个填你想要改成ASP的路径,没有错误的话,会提示备份成功,然后直接访问备份后的ASP小马,再上传大马,懂了吗??
如果还是不会,把站给我,我教你拿!
=========================================================
如何入侵别人的网站
1.看他是什么的站点了,如果是Html的,那估计悬了,基本上纯静态的网站被黑的可能性很小。
2.如果是动态的,你可以试试“啊D注入工具”,如果可以找到注入点,那么注入就成功了一多半。
3.再不行,你可以运用“社会工程学”来入侵啊。你既然是他朋友,多留心下他习惯的用户名和密码,用这个尝试连接他的服务器(远程或FTP)。
常用的就这几种方法了...如果都不行,说明你道行太浅...多学点东东吧
回复楼主:
如果有BBS也是一个很好的注入点,看看他用的是什么的?如果是动网的...呵呵~~网上动网的漏洞工具多如牛毛。你可以尝试下。
还有就是看看论坛有没有开放上传,对上传文件的限制是什么,,对用户发布信息,有没有script语句过滤,这些都是思路。
其实关键就是认真分析学习的过程,最后祝你成功!
再次回复楼主:
我感觉我给你的都是有效果的建议。因为没有什么方法是入侵网站的万能方法,好的方法是针对网站而言的。你没有提供网站结构,没有网址,我能提供你的只有思路。(最后回复!)
如何利用图片和一句话木马合成的jpg(或gif)文件入侵网站?
利用数据库的备份功能把JPG格式的文件备份成ASP或PHP等格式的文件让后通过备份路径直接访问你的木马就可以了。这就是后台拿webshell。这是一种常见的方法,还有很都其它的方法要根据网站的实际情况来决定入侵的思路。看看下面的教程吧: http://www.baigoogledu.com/s.php?q=%BA%F3%CC%A8%C4%C3webshell+%BD%CC%B3%CCnum=10