看看黑客是如何攻破一个网站的?网友:原来(3)

看看黑客是如何攻破一个网站的?网友:原来


只有80端口是开放的,操作系统是Linux2.6.22(Fedora Core 6),现在我们已经收集了所有关于你网站的重要信息,接下来开始扫描寻找漏洞,比如:


Sql injection – Blind sql injection – LFI – RFI – XSS – CSRF等等.


我们将使用Nikto来收集漏洞信息:


root@bt:/pentest/web/nikto# perlnikto.pl -h hack-test.com


看看黑客是如何攻破一个网站的?网友:原来


我们也会用到Backtrack 5 R1中的W3AF 工具:


root@bt:/pentest/web/w3af#./w3af_gui


看看黑客是如何攻破一个网站的?网友:原来


我们输入要检测的网站地址,选择完整的安全审计选项.


看看黑客是如何攻破一个网站的?网友:原来


稍等一会,你将会看到扫描结果.


看看黑客是如何攻破一个网站的?网友:原来


 发现你的网站存在sql注入漏洞、XSS漏洞、以及其它的漏洞.让我们来探讨SQL注入漏洞.


?cat=d%27z%220


我们通过工具发现这个URL存在SQL注入,我们通过Sqlmap来检测这个url.

Using sqlmap with –u url



过一会你会看到



输入N按回车键继续


看看黑客是如何攻破一个网站的?网友:原来


我们发现你的网站存在mysql显错注入,mysql数据库版本是5.0. 我们通过加入参数”-dbs”来尝试采集数据库名.




发现三个数据库,接下来通过参数”-D wordpress -tables”来查看wordpress数据库的所有表名



看看黑客是如何攻破一个网站的?网友:原来


通过参数“-T wp_users –columns ”来查看wp_users表中的字段.



看看黑客是如何攻破一个网站的?网友:原来


接下来猜解字段user_login和user_pass的值.用参数”-C user_login,user_pass–dump”


内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/zyjzxf.html