利用百度搜索漏洞入侵大量网站(菜鸟入侵网站教程)

  • 格式:doc
  • 大小:911.50 KB
  • 文档页数:6

下载文档原格式

  / 6
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

作为初学入侵的我们,往往对网上的教程看了又看,试了又试,但是最后都是无功而反!

从而打击了我们学习黑客的热情!其实学什么不都要有毅力!如果你因为上面那样而放弃黑客的话,那我们真的不适合学习这项技术!

我们从学习入侵简单的个人计算机,然后觉得应该学习点更上层的东西,然后就要学习入侵人家的网站!这个概念好笼统啊!网站该怎么入侵啊!还是乱枪打乱鸟吗?其实开始我们入侵网站就应该这样!虽然这样比较浪费时间,但是为了以后更好的学习我们不得我这样做!

下面我就自己写了这个简单入侵流程!确实很简单!估计我们论坛的人都可以做!但是我理解我们做才鸟的心情!所以我自己写个详细的文章给大家看!要是有看不明白的可以回帖问!

写作思想:本着按图索骥!

需要的工具:啊D注入工具! ( /download/Soft/Soft_6772.htm ) 2.百度高级搜索

步骤:

1.打开百度高级/gaoji/advanced.html设置如图

图中的inurl:(asp=数字) 这个语句使用来批量搜索注入点的语句!后面的数字可以是随意的.图中我选了

3468,你们可以选别的!下面一定要选显示100条!

2.设置完后点【百度一下】出现如图

然后把地址栏的地址复制一下!

3.把你下载好的啊D解压出来,然后点第一个【扫描注入点】然后把地址复制到啊D的地址栏里!点地址栏右侧的第一个小按钮,然后开始等待!如图

看扫描出来了28个注入点

4.我们随便选一个那个什么chinafood ,这个网址引人注意,呵呵~~~ 用右键放在

上面单击【注入检测】出现如图

5.点左侧的【检测】等待ing~~~ 如图

6.点击【检测表段】,等待ing~~~ 如图

7.左键单击admin选中点击【检测字段】,如图

打上勾!然后单击【检测内容】,等待ing~~~如图

好检测已经完成,管理员用户名qhm,密码6802826,太爽了呵呵~~~现在我们已经成功了一大半了!

9. 接下来我们要找到他们的后台!啊D也带了这个功能

看左侧第三个按钮【管理入口检测】,点击后如图!

10.然后单击右侧【检测管理入口】,出现如图

好我们已经检测出来了,然后用IE打开第一个网址出现了,如图!

你可以上传个ASP木马!~~控制!这里我就不在详细说明了!