·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 > 文章中心 > 社会工程学
巧施社会工程学 轻松入侵个人免费空间(图)
http://www.anqn.com     时间:2007-8-30 3:04:14      责任编辑:池天      网友评论
热 点:

  昨天晚上刚写完代码在学校的QQ群里透透气,正好遇到学校的几个计算机狂热份子在里面阔谈网站建议。刚进去打个招呼,就被几个寒气避人的家伙冒了几句:“你们ncph最近很牛哒,有本事把我网站黑了----http://***.f78.net”哎,完全挑衅啊,恰好一美女在群里面也叫到:“师傅,给他黑了。。。”哎,什么时候又成她师傅了,没办法,冲着美女这句话回了一句:“我看看。”(我心里也没什么底)
  接下来便开始分析他的网站,还好,不是全静态的页面,冒了一滴汗。当然先看看有没有注入漏洞了。在几个带参数的网址链接后面加了个’号,没反应,难道真的没注入?这个站应该不是他自己写的,是从网站上下源码拼来的吧,我们看看他的结构。如图1:

  便找到了他的后台,http://***.f78.net/login.asp,试了一下”or””=”、”or”=”or”、admin、admin888进行登录,当然得先碰碰运行,看来运气不好,失败,并且全是点击“登录”后找不到页面,有可能他的后台根本就登不进去。
  再静下心来看一下这个网站,网站名字为“xxx在线”,但上面还有他的个人介绍,够详细的。我们看下图2:

  连个人姓名、年龄、邮箱、手机、QQ等在网站上全可以找到,哎,太张扬了吧,网站做得并不怎么样,还是一个二级域名。

1 2 3 4 下一页

·上一篇: 社会工程学再暴PHPWIND短消息漏洞
·下一篇: 暂时空缺

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·社会工程学入侵实战技术分析(图) [2007-9-22]
·另类破解QQ之社会工程学的应用 [2007-9-3]
·社会工程学 黑客必须具备的反侦察能力 [2007-9-3]
·社会工程学再暴PHPWIND短消息漏洞 [2007-8-20]
·再现社会工程学(图) [2007-8-5]
·信息的隐藏价值 - 社会工程学 [2007-7-26]
·N.C.P.H社会工程学密码字典(图) [2007-7-22]
·社会工程学入侵三部曲(图) [2007-5-7]
·黑客Mitnick讲授Social Engineering(社会工程学)意识 [2006-10-30]
·经典社会工程学渗透IDC机房服务器(图) [2006-9-22]