《黑客×档案》2007年第12期摘录:菜鸟师徒行布(周五杰)网站入侵
-
如发现有乱码,
请直接从这里浏览原文
正文摘录:菜鸟师徒行布(周五杰)网站入侵也简笪“啦啦啦啦啦啦啦……”,阿布嘴里哼着歌儿手上拿着梳子正梳着自己的头发,等着燕MM的到来,因为这天下午他没有课但燕MM有课。他幻想着与燕MM在一起的时光不禁傻乎乎的笑了起来:(·~‘·)嘻嘻……我的燕MM…··正傻傻的笑着,突然手机响了,原来是燕MM的电话,阿布很奇怪,这个时间她应该还没有下课呀?接通电话后,阿布马上问道:“喂,燕燕你怎么了?逃课给我打电话,是不是想我了?嘿嘿……”话还没说完就听电话那头传来了哭泣的声音。阿布慌了,急忙喊道:。怎么了?怎么了?你快说话呀,别让我着急好吗,先别哭了!”电话那头燕MM渐渐的停止了哭声,说道:“我的BLOG被涂鸦了……”阿布不解的问道:“BLOG?涂鸦?怎么回事?”燕MM说道:。我刚才在机房登录BLOG的时候,发现BLOG全都被人给涂改了.还挂了一个黑页。”阿布详细的询问着燕MM的具体情况,最后说道:“看来你的BLoG确实是被坏人给黑掉了,这个BLOG当初是我给搭建的,安全方面应该没有什么问题啊!”停了一下,接着又问道。“你的BLOG升级过没有?打过补I。没有?”燕MM疑惑的反问道:“BLOG也能升级?还能打补丁?不是操作系统才打补丁的吗?”阿布这时已经摔在键盘上爬不起来了,“我的菜MM,什么东西都不是完美的,都是需要打补丁的,人也一样……”“sToP,sTOP,STOP。大哥,可不可以先别讲大道理?救救我的BLOG吧,郁闷死了.我的日记还在里面保存着呢。”阿布只好向燕MM要丁BLOG的FTP帐号登录上去进行检查、清理工作.还不时的和燕MM调侃着,不过此时的燕MM哪有什么心思闲聊啊,最重要的还是她耶宝贝疙瘩似的日记。阿布忙了一阵后说道:“哎,真不知足哪个小P孩儿这么没眼力,敢在我们燕MM的BLOG上挂马,简直就是太岁头上动土,不想活了嘛!好了,BLOG已经恢复正常了。”燕MM长吁了一口气,自己的日记总算是保住了,但是对于攻击者所使用的入侵方法却又产生了兴趣,吵闹着要阿布教她网站攻击的技术,“阿布哥哥,你也教教我怎么入侵别人的网站吧,我不是想破坏,只是想看看他们的网站而已,嘻嘻……”阿布看着燕MM那一双水汪汪的大眼睛又怎能拒绝,“那好吧,我得先准备准备资料,这个星期六晚上1O点我在x论坛等你,不见不散。”燕MM回应道:。NoProblem,.我也要准备下资料,你就再也不能说我笨了,嘻嘻……”话说燕MM这几天可没有闲着,而是去网上查找关于网站攻击的资料去了,时间一转眼就到了星期六的晚上,“我先来考你一下:现在网站攻击最流行的手法是什么?”燕MM回答道:。这个简单,现在最流行的就数SQL.注入攻击了,也叫‘SQI_,Injection’。sQL注入就是把sQL命令插入到web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。而且sQL注入是从正常的www端口访问的,表面看起来跟一般的Web页面访问没什么区别。”“不错嘛,看来是真的下功夫了。除了注入之外呢?还查到其他的什么吗?”燕MM小声的说道:。哎呀,还有其他的啊!我还以为只有注入攻击呢,所以只查了注入的一点资料。”“呵呵,不要紧,我来补充一F。sQL注入的手法相当灵活,就像搭积木一样灵活,只有想不到,没有做不到的。要想做到相当灵活是需要很多知识的,比如ASP、PHP脚本语言、ACC:ESS、MSSQI。和MYsQL数据库等等,而且还得脑筋灵活,不要被困境局限住,要学会发散思维,就是在遇到困难的日J候,要积极的多想办法出来,尝试不同的方法。然后还得总结,这不一定是书面的,但是每次注入都需要想想掌握了什么东西,这样才会进步,才会向一位大虾进军。针对网站入侵除了有sQL注入攻击外,还有暴库攻击、文件包含漏洞、上传漏洞、COOKIE欺骗、旁注攻击、社会工程学利用等等。今天就给你讲讲钊’对数据库的网上
阅读此文(图):
在线翻阅