本文目录一览:
为什么黑客可以黑别人的网站
网马利用浏览器的漏洞,当访问网马页面的时候,自行下载你所指向的EXE程序并运行,有很多生成器,把生成器所生成的网页文件作些修改,或者是把代码添加到你的网站上即可,EXE必须是可外部链接的地址
呵呵,我这样解释算了,网页文件只是个引子,他就是用来植入木马用的,而木马就是你在网页代码中所规定的,他利用系统浏览器漏洞自动下载安装而已,木马是你自己定义的,灰鸽子啊,什么啊都行,都要上传到控件的,别人浏览到木马网页,如果没打补丁的话就会中的,另外特别注意的是exe必须要能外部访问的地址
黑客攻击网站的原理是什么?
最简单的一种攻击方式,偷偷跑的机房把对方服务器砸了..
有SQL注入,主要是里用数据库进行攻击。可以得到网站后台密码。或直接向服务器传脚本木马.
DDOS,就是一个网站他的访问人数过多他不是就不能访问了吗。跟这个差不多。
顶尖的黑客是怎么入侵网站的??
顶尖黑客和普通黑客用的办法差不多。
都是先从简单的方法入手,之后才会考虑更复杂的方法。
对网站的入侵思路有很多。以前注入漏洞多的时候典型的方式是先找注入,不行才会考虑其他方法。
其实真实的黑客并不一定都是技术高手,更多时候只是一个高明的骗子,可以了解什么叫社会工程学。通过欺骗获取有价值的情报,根据经验将这些情报用于猜解是一个百试不爽的获取密码的办法。举个很简单的例子,大部分人的密码都和自己的生日、电话号码、车牌等等有关,对一个躲在暗处的黑客来说,获取你的这些信息其实很容易。
我问下一个黑客在入侵一个网站,一般是通过什么步骤啊?
--探测开放的服务
|--溢出
|--弱口令
|--查找敏感或者脆弱目录-分析网站目录结构
|--整站程序Bug 黑白盒测试 获取SHELL
|--nslookup 列出所有二级玉米 逐个分析
|--site:***.com 关键字 -探测弱口令
|--啊D寻找注入点-----注入
|---手工查找注入点-注入
|--拿C段机器--提权--嗅探+arp
|--收集一切能收集管理员信息 充分应用baidu google 实现社会工程序
他们是怎么黑掉网页的呢
他们和我们不一样,我们是对服务器发出申请,把网页的内容下载到自己的机器上来运行,你关掉网页的时候这些内容会自动删除(病毒木马和你自己保存下来的东西除外)
黑客是自己访问服务器,在服务器上进行操作,或者不停地给服务器发请求,让它为自己服务,以此来消耗服务器的处理能力,让它没办法处理其他的请求(就像我们自己的机器,CPU占用率为100%的时候一样,会死机)
还有很多其他的攻击方式,看看《黑客X档案》这本杂志,讲了很多