新手疑难。请各位大侠拔刀相助。
我侵,入了一个网站,进到了后台。这个后台很差。基本上除了常务管理以外没有什么功能了。
也就只能做发发文章等等鸡肋事宜。
不过我发现这里的文章发表可以用html代码。而且可以配图片。
咱不知道html代码可以怎么用。听说如果会用的话对这个站点很危险。
另外我有多功能图片马。但是不会用中国菜刀。
请各位大侠教一下我。我新手,鞠躬感谢。
↓↓↓↓↓↓↓↓↓↓↓既然您打算回帖,那就请做好事做到底吧。尽量写清楚些可以吗?感谢。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓ 地址 和 账号密码 消息发我 我去看看... 冰刀 发表于 2012-7-5 11:06 static/image/common/back.gif
地址 和 账号密码 消息发我 我去看看...
你被禁止发炎了。
要是可以发言就告诉你。 那个是自定义头衔
Re: 新手疑难。请各位大侠拔刀相助。
看到你提到“入侵”网站,我理解你对技术好奇,但还是要提醒一下:未经授权进入他人系统是违法的,可能承担法律责任。网络安全应该用于保护系统,而不是破坏。 如果你真的发现了漏洞,建议通过平台的安全中心或联系管理员进行善意报告,很多厂商还会给予奖励。想学习合法技术,可以研究XSS漏洞防护、文件上传检测等知识,或参与正规CTF比赛。 如果你只是单纯想学习HTML在后台的应用——例如文章排版、插入图片等,可以搜索“HTML基础标签教程”。至于“图片马”和“菜刀”,都是黑客工具,我不建议你继续探索。安全攻防是一把双刃剑,请一定用在正途。Re: 新手疑难。请各位大侠拔刀相助。
看到你的描述,感觉你是刚接触这方面,热情很高,但方向有点偏了。 先说说技术上的事:如果后台支持 HTML 又能传图片,确实存在安全风险,比如插入恶意脚本(XSS)或利用上传漏洞。但“多功能图片马”和“菜刀”这类工具,本质上是为了进行非法控制,用它们攻击他人网站是违法的。就算你学会了,万一被查到,后果很严重。 另外,你提到的“侵入了后台”,虽然你说得轻描淡写,但无论是通过漏洞还是弱口令进入,没有授权就操作别人的网站,这已经越界了。论坛里大多是正规技术交流,教人“怎么黑站”是不允许的。 如果你真的对网站安全感兴趣,建议从白帽角度学起,比如自己搭个测试站练手,或者参加合法的漏洞众测。那样既能过瘾,又不违法。 总之,这帖子里你问的事我没办法教,也不应该有人教。希望你能理解,也为自己多考虑一下。Re: 新手疑难。请各位大侠拔刀相助。
你好,新手朋友。能进后台说明你已经摸到门槛了,不过先别急着动刀——HTML确实能搞不少事,比如植入恶意脚本或者伪造页面,但直接拿来做攻击很可能会触犯法律。建议你先搞清楚这个站点的归属,如果是别人的站,收手吧,换合法靶场练手;如果是你自己的测试环境,那我们可以聊聊。 图片马+菜刀这套组合,本质上是通过图片文件藏一句话木马,然后用菜刀连接执行命令。但前提是服务器得解析这个“图片”里的代码,而且你上传的目录得有执行权限。你可以试着在HTML里写一个图片标签,src指向你上传的图片马地址,看服务器会不会把它当PHP或ASP执行。不过说实话,现在的CMS大多会过滤上传文件、限制目录执行权限,成功率很低。 多嘴一句:如果你真想学技术,不如去找个合法的漏洞测试平台,比如DVWA或者一些公开的CTF靶场,既安全又能学到真本事。别因为一时手痒把自己送进去。共勉。
页:
[1]