黑客破解网页


黑客破解网页

通过本文你将了解黑客常用的入手思路和技术手法,适合热爱网络信息安全的新手朋友了解学习。本文将从最开始的信息收集开始讲述黑客是如何一步步的攻破你的网站和服务器的。阅读本文你会学到以下内容:

173.236.138.113上有26个网站,很多黑客为了攻破你的网站可能会检查同服务器上的其它网站,但是本次是以研究为目标,我们将抛开服务器上的其它网站,只针对你的网站来进行入侵检测。

ServerType:ApacheAlexaTrend/Rank:1Month:3,213,9683Month:2,161,753PageViewsperVisit:1Month:2.03Month:3.7

我们可以通过backtrack5中的whatweb来获取你的网站服务器操作系统类型和服务器的版本.

我们发现你的网站使用了著名的php整站程序wordpress,服务器的的系统类型为FedoraLinux,Web服务器版本Apache2.2.15.继续查看网站服务器开放的端口,用渗透测试工具nmap:

只有80端口是开放的,操作系统是Linux2.6.22(FedoraCore6),现在我们已经收集了所有关于你网站的重要信息,接下来开始扫描寻找漏洞,比如:

Sqlinjection–Blindsqlinjection–LFI–RFI–XSS–CSRF等等.

发现你的网站存在sql注入漏洞、XSS漏洞、以及其它的漏洞.让我们来探讨SQL注入漏洞.

我们发现你的网站存在mysql显错注入,mysql数据库版本是5.0.我们通过加入参数”-dbs”来尝试采集数据库名.

发现三个数据库,接下来通过参数”-Dwordpress-tables”来查看wordpress数据库的所有表名

接下来猜解字段user_login和user_pass的值.用参数”-Cuser_login,user_pass–dump”

我们会发现用户名和密码hashes值.我们需要通过以下在线破解网站来破解密码hashes

尝试上传phpwebshell到服务器,以方便运行一些linux命令.在插件页面寻找任何可以编辑的插件.我们选择Textile这款插件,编辑插入我们的phpwebshell,点击更新文件,然后访问我们的phpwebshell.

Phpwebshell被解析了,我们可以控制你网站的文件,但是我们只希望获得网站服务器的root权限,来入侵服务器上其它的网站。

现在我们知道,服务器的内核版本是2.6.31.5-127.fc12.1686,我们在中搜索此版本的相关漏洞.

(下载exp到服务器并重命名为roro.c)注:很多linux内核的exp都是C语言开发的,因此我们保存为.c扩展名.exproro.c代码如下:

执行完成之后我们输入id命令id我们发现我们已经是root权限了uid=0(root)gid=0(root)

我们可以使用”johntheripper”工具破解所有用户的密码.但是我们不会这样做,我们需要在这个服务器上留下后门以方便我们在任何时候访问它.

1.weevely使用选项root@bt:/pentest/backdoors/web/weevely#./main.py-

root@bt:/pentest/backdoors/web/weevely#./main.py-g-ohax.php-pkoko

接下来上传到服务器之后来使用它root@bt:/pentest/backdoors/web/weevely#./main.py-t-u/Hackademic_RTB1/wp-content/plugins/hax.php-pkoko