《web滲透技術及實戰案例解析》總結

文章大綱

一、WEB滲透必備知識
二、Google使用
三、都是上傳惹的禍
四、SQL注入
五、高級滲透技術
六、Oday攻擊
七、Windows提權與防范
八、總結

一、WEB滲透必備知識

1. VPN介紹

VPN分為硬件和軟件,通過VPN和軟件代碼可以隱藏個人真實IP地址等信息

2. LCX端口實現內網突破

某些服務器的訪問是只開放內網的,外網想要訪問局域網中的系統服務,必須對端口進行映射才行,LCX.EXE就是一個端口轉發工具,相當于可以把A電腦上的3389端口映射到具有外網的B電腦上,這樣B電腦就可以通過3389端口來連接上A電腦了

3. 系統密碼獲取

在通過SQL注入等方式獲取網站的Webshell后,就需要利用系統的各種漏洞進行提權,提權成功后通過遠程終端登錄進入系統,為了進一步滲透網絡或長期控制服務器,因此需要獲取系統用戶密碼。
獲取用戶密碼的工具有很多,比如Saminside、Ophcrack、WinlogHack等

4. MD5加密與解密

MD5一般用于數據加密,MD5是可以被破解的,王小云教授已經研究的MD5破解算法還沒公布,目前只能通過暴力破解方式,破解工具有:MD5Crack3

5. 巧用Cain破解MYSQL數據庫密碼

MYSQL4.1版本之前是MYSQL323加密,MYSQL4.1之后是MYSQLSHA1加密,MYSQL用戶相關的有三個文件,既user.frm、user.MYD、user.MYI,用戶賬號密碼信息都存儲在user.MYD文件中。
復制user.MYD的賬號密碼字符串到Cain工具上,即可破解MYSQL數據庫賬號密碼信息

6. 一句話后門

一句話后門是web滲透中用的最多的,分為asp、asp.net 、jsp和php四種類型,一句話后門是利用SQL語句,在數據庫中插入代碼,使用一句話后門客戶端工具進行連接,只要知道上述代碼插入的文件以及連接密碼,即可進行WebShell操作(“shell”的含義是取得對服務器某種程度上操作權限)

7. 技巧介紹

7.1 3389使用技巧
默認狀態下遠程連接的端口為3389,如果不及時關掉,那么可能別有用心的黑客會利用這個端口進行入侵

7.2 限定指定可登錄終端

7.3 3389日志使用
終端服務默認沒有日志記錄,需要手動設置,日志開啟后,可以記錄誰什么時候登錄、什么時候注銷的,再高級一點可以記錄客戶端的IP與登錄時間

二、Google使用

1. Google批量注入

通過批量掃描SQL注入的漏洞,常用的工具有啊D
滲透某網站的實例過程:
(1)使用JFolder工具查看WebShell,并層層篩選獲取不用密碼訪問的WebShell
(2)服務器授權:在獲取WebShell后,上傳一個WebShell,之后獲取網絡配置等信息,如果檢測到是內網服務器,則可通過LCX.exe映射端口到外網
(3)登錄服務器并獲取服務器密碼
(4)獲取其他信息,比如數據庫密碼等

三、都是上傳惹的禍

任意文件上傳,如果程序未進行嚴格的權限限制,就可能被入侵者利用,文件上傳漏洞主要有以下幾種
(1)利用FCKeditor滲透Linux服務器
(2)EWebEditor編輯器漏洞攻擊

四、SQL注入

SQL注入是黑客攻擊常用手段之一,但由于程序員開發水平參差不齊,在編寫代碼時候,并沒有限制用戶上傳內容,比如上傳一段代碼,就可以開始WebShell了。一般操作流程是:通過SQL注入獲取管理員密碼,然后進入后臺進行提權,獲得WebShell權限后,在進一步讀服務器進行提權。

五、高級滲透技術

在WEB滲透中,某些常規手法是無法滲透的,因此需要多種方法配合或新的方法,比如抓包分析、社工滲透、IIS寫權限運用、JBOSS服務器滲透、內網多種方法配套滲透等

八、總結

Web滲透的最終目的是獲取服務器權限,即在獲取WebShell權限后,利用現有信息和資源,讓WebShell權限提升至最高權限

?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,316評論 6 531
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,481評論 3 415
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,241評論 0 374
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,939評論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,697評論 6 409
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,182評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,247評論 3 441
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,406評論 0 288
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,933評論 1 334
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,772評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,973評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,516評論 5 359
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,209評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,638評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,866評論 1 285
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,644評論 3 391
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,953評論 2 373

推薦閱讀更多精彩內容