入侵服务器
同志们帮帮忙啊!! 期末老师布置了一个任务,叫我们去试试怎么入侵服务器(改它的主页,小网站就行了。当然不要过度就是了) 但是我不会啊?高手教教我啊,感激不尽啊!!! --------------------编程问答-------------------- 我晕 你什么老师啊 这么坏 --------------------编程问答-------------------- 嘿嘿,牛 --------------------编程问答-------------------- 是啊! 还说在把握好程度的情况下,成功了无条件加分啊! --------------------编程问答-------------------- 自己假设老版本操作系统老版本业系统的服务器,自己黑自己 --------------------编程问答-------------------- 假设-》架设 --------------------编程问答-------------------- 什么学校啊 怎么会。。 --------------------编程问答-------------------- 先学学sql注入吧,这个上手快。。 --------------------编程问答-------------------- 你们学校名 叫啥 --------------------编程问答-------------------- 自己黑自己,这个最简单啦 --------------------编程问答-------------------- 关键还不违法 --------------------编程问答-------------------- --------------------编程问答-------------------- 什么学校 --------------------编程问答-------------------- 这么牛X,么斯学校啊! --------------------编程问答-------------------- 给你们学习的网站给黑了吧 --------------------编程问答-------------------- 黑你们学校的网站吧 最好贴上你们老师的PP 你懂得 --------------------编程问答-------------------- 可以自己架设一个网站,然后黑掉。这样既学习了如何架网站又学习了如何黑网。。同时还不犯法。此乃一举多得啊--------------------编程问答-------------------- sql诸注入 弱口令 万能密码 转到父目录(可以都得到网站数据库 一般access的)------得到后台权限
后台直接上传 数据库备份 ewebeditor 修改上传类型等等方法 上传一个webshell-------得到webshell(可以修改主页了)
shell提权------- 得到服务器权限
--------------------编程问答-------------------- 各类编辑器/cms Exp/ 最快拿到shell
sql注入,万能密码,转到父目录一般不存在 --------------------编程问答-------------------- 远程行不行? --------------------编程问答-------------------- 下午三点,叫你们老师来我办公室一趟!!! --------------------编程问答-------------------- 这是你们老师的 作业? 不可能吧 --------------------编程问答--------------------
支持这个方法。。并且还可以一边调整安全设置,一边观察对入侵方法的影响。。 --------------------编程问答-------------------- 还能入侵服务器 --------------------编程问答-------------------- 呵呵 很厉害啊 --------------------编程问答-------------------- 向你们老师说,教师节快乐 --------------------编程问答-------------------- 你老是是不是搞安全的。。
看看有什么么漏洞。
再根据漏洞类型渗透。 --------------------编程问答-------------------- 除
补充:云计算 , 云安全