DVbbs8.2入侵思路与总结

简介:
dvbbs8.2后比较变态,目前还没有特别好的方法,外面有人提到一种方法就是直接上传php文件或者其它服务器支持文件,这个也是一个思路,不过很多时候,单独的服务器不会支持这么多。dvbbs禁用了asp和asp.net的上传,不知道对加密后的支持不。禁用了数据库备份,换取系统的安全。
入侵思路:
(1)下载database默认地址:
data/Dvbbs8.mdb
boke/data/Dvboke.mdb
下载后查询破解16位的md5密码进后台
(2)iis图片上传漏洞利用
这个一般都用不了。
(3)验证码处,陆羽牛牛说了,这个好像可以用,具体要分析源代码。
(4)修改上传类型,使其支持服务器平台的脚本并上传。
(5)0day。哈哈,自己研究去,这个最管用。

 本文转自 simeon2005 51CTO博客,原文链接:http://blog.51cto.com/simeon/233301

相关文章
|
7月前
|
安全 网络安全 数据库
网站攻击思路
最近一直在忙着项目,公众号也有很久没更新了,在此我给大家深表歉意。毕竟大三狗了。下半年就要滚蛋实习了。然后就在搞点项目,应聘的时候多一点竞争力。废话少说,直接进入正题。
|
7月前
|
云安全 安全 Linux
网站服务器怎么做防御?遇到攻击如何解决?
如今黑客攻击越来越多也十分猖獗,我们应如何防护呢?
54 0
|
8月前
Potato土豆提权工具绕过防护思路-1
Potato土豆提权工具绕过防护思路-1
94 0
|
安全 数据安全/隐私保护
网站渗透思路总结
网站渗透思路总结
|
安全 Linux Shell
服务器遭受攻击之后的常见思路
当服务器收到攻击的时候该怎么办
|
人工智能 监控 安全
|
算法 Java C#
【算法千题案例】⚡️每日LeetCode打卡⚡️——60.提莫攻击
📢前言 🌲原题样例:提莫攻击 🌻C#方法:一次遍历 🌻Java 方法:一次遍历
【算法千题案例】⚡️每日LeetCode打卡⚡️——60.提莫攻击
|
存储 安全 中间件
网站漏扫服务换个思路提高渗透测试效率
在渗透测试过程中,我们可以通过插件识别类型后,使用漏洞脚本对特定系统进行模糊。在这里,笔者将与大家分享漏洞POC验证系统的设计和研究思路。在系统开发之初,选用了分布式平台设计架构。后来因为考虑到与分布式资产扫描平台兼容的接口,最后理解了耦合机制,彻底变成了单机版。首先我们可以看到这个地方没有单独设计web管理端,只能通过命令行调度。但是,在设计中,守护进程restapi是保留的,它可以接受来自第三方平台的调度请求。插件模块调用方面,主要有三个模块:流行的漏洞插件,主要用于重现常见的手工测试方法和一些团队发现的内部漏洞。密码漏洞插件:主要包括端口、中间件、未授权应用和弱密码漏洞,包括弱密码字典。
201 0
网站漏扫服务换个思路提高渗透测试效率
|
SQL 安全 搜索推荐
渗透测试之sql注入延伸手法的攻与防
几年前,SQL注入在世界范围内很流行,但现在,SQL注入仍然是最流行的攻击方法之一,开发人员为此头疼。当然主要是因为注入攻击的灵活性,一个目的,多条语句,多种编写方法。SQL注入可以分为工具和手工两种。由于自动化,工具通常比手动注入效率高得多,但与手动注入相比,它们受到限制,因为它们没有针对性。
5169 0
渗透测试之sql注入延伸手法的攻与防