| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 新手入门 >> 正文 用户登录 新用户注册
[组图]对某软件公司的安全检测       ★★★ 【字体:
对某软件公司的一次安全检测
作者:51CTO 文章来源:51CTO 点击数: 更新时间:2008-12-17

  本文某一个软件产品所在的服务器进行了安全检测,一个细节就决定了一个系统的渗透成功。渗透成功后..

  一、安全检查原因

  朋友需要购买一套学校OA系统,通过网络进行产品的查询,后面找到一家专门提供这种系统的公司,找到后把该公司的地址发给我,让我们给看看,评价一下系统如何,如果可以就打算定制一套。

  在浏览器中打开网站地址“http://www.i****.net/products/case.asp”,如图1所示,从该公司产品中可以看到有许多网站类产品。

                                 

                                                                    图1 查看公司软件产品

  二、完全正式检测

  1.信息收集

  本次渗透换了一个查询域名等信息的网站http://www.ip866.com,在“IP/域名”中输入公司的域名地址“i****.net”,然后单击“查询详情”按钮查看该域名的有关情况,如图2所示,获取了该公司官方网站IP地址为“218.16.*.*”。

                                        

                                                              图1图2获取该公司官方网站服务器IP地址

  2.获取绑定域名信息

  在IP866.com网站上单击“反查域名”,单击“点这里反查全部相关域名”获取该服务器绑定的其它域名地址,如图3所示。

                                     

                                                                             图3 反查域名信息

  3.查看网站信息

  在反查域名信息列表中单击网站名称,可以打开选中的网站,在查看反查出来的结果中发现有的网站已经被列入非名单,如图4所示,通过Firefox安全插件得知该网站已经被人攻击过,很有可能被人挂马了。

                                           

                                                          图4 通过Firefox安全插件获取网站安全情况

  4.获取端口开放情况

  使用sfind扫描获取的ip地址,从扫描的结果来看,服务器开放了21、80、1433、3389端口,如图5所示。从获取的信息来判断,服务器的安全不是做的特别严格的那种,安全做的严格的服务器对外开放的端口非常少,有的仅仅开放80端口。

                                  

                                                                      图5 获取端口开放情况

  5.弱口令扫描

  在进行安全检测时,可以先对程序检测,也可以先对一些弱口令进行扫描。由于能够查看3389以及1433端口,因此先对Ftp、MSSQL口令进行扫描,然后再对网站进行安全检测。Ftp、MSSQL口令扫描结束后,发现该服务器有一个弱口令,用户名为ftp,口令为空。

  6.使用Cuteftp软件进行登录尝试

  先新建一个站点,在Label中输入一个标识,在“Host address”中输入服务器IP地址以及获取的用户名ftp,密码为空,在login method中选择“Anonymous”即匿名登录。

                                       

                                                                              图6 配置ftp软件

  连接成功后,如图7所示,从Cuteftp软件中可以查看到一些asp文件,在Ftp根目录中可以看到有conn.asp、config.asp以及index.asp,将其下载到本地。

                                   

                                                图7 下载获取的Ftp服务器目录下的文件

[1] [2] [3] 下一页

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    利用IIS写权限渗透系统
    我是一个渗透手旁注篇
    渗透底层路由技术
    艰难渗透源码出售站点
    对某IT大卖场的渗透
    对某旅游户外网站检测
    对某PHP手机网站检测
    对毒霸香港网站的检测
    完全渗透台湾大型旅游网
    渗透WebEdit在线编辑器
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号