怎么攻击网站 黑客如何攻击网站及具体实例?( 三 )


在破解过程中还可以看到”SQL Injection Detected.”的字符串字样 , 表示程序还会对需要注入破解的网站进行一次检测 , 看看是否存在SQL注入漏洞 , 成功后才开始猜测用户名 。
开始等待吧!呵呵 , 很快就获得了数据库表名”admin” , 然后得到用户表名和字长 , 为”username”和”6″;再检测到密码表名和字长 , 为”password”和”8″(如图5) 。看来用户的密码还起得挺长的呢 , 如果手工破解出这个用户密码来 , 一定要花上不少时间的!
正想着手工注入会有多困难时 , ”wed.exe”程序已经开始了用户名和密码的破解 。很快的 , 就得到了用户名和密码了——”admina”、”pbk&7*8r”(如图6)!天啦 , 这也太容易了吧!还不到一分钟呢
四、搜索隐藏的管理登录页面
重新回到刚才的软件下载页面中 , 任意点击了一个软件下载链接 , 哎呀?怎么可以随便下载的呢!不像以前碰到的收费网站 , 要输入用户名和密码才可以下载 。看来这是免费下载的网站 , 我猜错了攻击对象 , 不过既然都来了 , 就看看有没有什么可利用的吧?
拿到了管理员的帐号 , 现在看来我们只有找到管理员登录管理的入口才行了 。在网页上找遍了也没有看到什么管理员的入口链接 , 看来还是得让榕哥出手啦!
再次拿出”wis.exe”程序 , 这个程序除了可以扫描出网站中存在的所有SQL注入点外 , 还可以找到隐藏的管理员登录页面 。在命令窗口中输入”wis.exe http://www.as.***.cn/rjz/sort.asp?classid=1/ /a”(如图7) 。注意这里输入了一个隐藏的参数”/a” 。
怎么会扫描不成功呢?呵呵 , 原来这是扫描注入点 , 当然不能成功了 , 管理员登录页面只可能隐藏在整个网站的某个路径下 。于是输入”wis.exe http://www.as.***.cn/ /a” , 对整个网站进行扫描 。注意扫描语句中网址的格式 。程序开始对网站中的登录页面进行扫描 , 在扫描过程中 , 找到的隐藏登录页面会在屏幕上以红色进行显示 。很快就查找完了 , 在最后以列表显示在命令窗口中 。可以看到列表中有多个以”/rjz/”开头的登录页面网址 , 包括”/rjz/gl/manage.asp”、”/rjz/gl/login.asp”、”/rjz/gl/admin1.asp”等 。就挑”/rjz/gl/admin1.asp”吧 , 反正这些都是管理员登录的页面想用哪个都可以 。
在浏览器中输入网址” http://www.as.***.cn/rjz/gl/admin1.asp” , 呵呵 , 出现了本来隐藏着的管理员登录页面(如图8) 。输入用户名和密码 , 就进入到后台管理系统 , 进来了做些什么呢?当然不能搞破坏啦 , 看到有一个添加公告的地方 , 好啊 , 就在这儿给管理员留下一点小小的通知吧!
看看最后我更改过的主页 , 冰河洗剑的大名留在了信息港上(如图9) , 不过可没有破坏什么东西啊!我和网页管理员也是朋友 , 他会原谅我这个小小的玩笑吧!
网络攻击:网络攻击者利用目前网络通信协议(如TCP/IP协议)自身存在的或因配置不当而产生的安全漏洞、用户使用的操作系统内在缺陷或者用户使用的程序语言本身所具有的安全隐患等,通过使用网络命令、从Internet上下载的专用软件或者攻击者自己编写的软件,非法进入本地或远程用户主机系统,非法获得、修改、删除用户系统的信息以及在用户系统上添加垃圾、色情或者有害信息(如特洛伊木马)等一系列过程的总称.