本文目录一览:
- 1、如何黑掉一个学校网站
- 2、我想入侵我们学校的网站而且还不留痕迹,怎么才能做到?
- 3、入侵网站的处罚
- 4、手机怎么入侵学校网站(要详细)
- 5、入侵后怎么在主页上挂黑页?就是别人打开看到的主页就是我挂上的黑页。
如何黑掉一个学校网站
首先收集相关信息。
然后awvs扫描漏洞
常规洞为:sql注入 xss csrf ssrf 文件包含 上传漏洞。。。
然后 御剑扫后台
传一句话
上菜刀
传大马
然后就可以愉快的挂黑页了。。。
我想入侵我们学校的网站而且还不留痕迹,怎么才能做到?
在入侵中,很多时侯会使用telent来登陆的,但是如果服务器启动telnet服务的话,登陆就会被记录下来,虽然可以有程序可以清除那些记录,但是一定是要有admin权限才可以的,如果你第一次入侵时都是通过猜密码的话,而且入侵不成功或成功后亦得不到admin权限的话,那就清不掉那些记录了。以后是简单说说几种可以隐藏自己身份的方法:
1.使用socks代理,视窗下自带的telnet程序是不支持socks代理的,想使作socks代理就要通过其它程序,例如sockcap32,e-border clien等等,其它的telnet客户程序,例如netterm是直接支持socks代理的,但是你是没法知道那个代理服务器是否会主录下你的要求的,如果是一个恶意的代理的话,会从记录中得到你输入的用户名和密码的,而且有记录的话,亦不算得上是安全的。wingate亦可以当成是跳板的,不过不是很方便。
2.在肉鸡上建立跳板,这种方法是比较安全的。传统方法是在肉鸡上增加一个admin权限的帐户,然后启动telnet服务,在入侵时先telnet上这台肉鸡,再通过网鸡telnet上要入侵的服务器,完成入侵后就将肉鸡上的telnet日志清掉。
入侵网站的处罚
得看破坏的程度 一个学校的 改了主页 没删程序 应该问题不大
呆不了几天的 做好应急措施 如:扔掉硬盘 删掉硬盘所有数据之类的
手机怎么入侵学校网站(要详细)
有很多方法,比如弱口令,网址后加/admin.php之类的,密码大多是123456或者admin
账号admin
,也可以上传木马文件(百度一句话木马)移动菜刀链接后台,查找密码进去,或者挂黑页[安卓手机都可以办到的]如果有root就可以用些工具
入侵后怎么在主页上挂黑页?就是别人打开看到的主页就是我挂上的黑页。
要有权限 首先改首页直接把原来的index那个首页文件删除因为所以网站首页文件默认名100%是index的然后把你的黑页名改成index后缀看网页类型 asp的就改成index.asp php的就改成index.php html的也一样了 然后上传 然后你再访问他网站首页就是你自己的页面了