在不知道该网站数据库地址的情况下,用一句话木马入侵有用吗
一句话木马要写进一个文件/数据库,一般写进conn.asp文件 之后用中国菜刀连接一般都要进入后台操作
有谁会入侵正方教务系统
网站入侵有多种途径 首先您应该找到入侵的网站的漏洞 根据漏洞破解后台账号密码
然后查找网站后台 最好是使用sql注入方法 这个是新手必备的注入方法
还有谷歌可以搜索到网站漏洞 可以使用弱口令或者代码来实现进入后台的方法
推荐使用(明小子,浅蓝,WAP漏洞扫描器)
可以根据后台使用中国菜刀提取shell提权 就可以任意修改了
当公司里 Linux 系统被入侵了,应该怎么办
也说两句,因为自己有服务器,自己维护,也曾经被一个三流小屁孩用“中国菜刀”给杀进来了,之后对注入,一句话木马了解了一下,说说我的看法。
一般来说系统层面的入侵机率比较低,本身服务器系统是挺安全的,不管是windows还是Linux或Unix,真正能从系统层入侵的牛人其实不多的。就像去年暴出的open ssl漏洞,其实真正实施地来难度不小,而且入侵之后能得到什么有价值的数据也未必。
在中国网上有挺多收费学习所谓的“黑客技术”的机构,充其量就是傻瓜式的破坏者,花钱别人卖套工具给你,教会你怎么用怎么看数据,然后就是开着机器不断的扫IP/域名/扫漏洞,扫到了就进一步傻瓜式的破坏或为所欲为。
就以“中国菜刀”来说,一句话木马或注入测试比较多,进系统以后win可以上传asp,php网页工具,能做的事就多了(看了你会吃一惊),包括可以在网页运行cmd命令,知道这是啥吧。Linux有难度,因为权限相当严格,可能跨一级目录连读写权限都没有了。所以侵入Linux能破坏,想不到有什么其它好处,除非这个管理员水平真的太差了。
在Linux下运行shell脚本都是需要权限的,要运行exe程序如果没有wine和同类软件那是不可能的,那为什么Linux还要装杀毒软件,其实是杀上传文件的毒,并不是为Linux服务器杀毒,仅用于检查存储的文件安全而已。说了这么多,相信你能明白Linux服务器的弱项并非来自系统,更多可能来自于web代码或业务系统。
最后在上面的基础上来回答你的问题,做好以下几点,损失会很小,如果你什么也没做,那结果难讲了。
1,平时备份好数据,所有人都这么说,其实业务系统最重要的是数据,业务程序本身价值不大。
2,初次安装业务系统时就应该把业务系统代码备份一份,以便在重新搭建环境时能快递恢复。
3,有了以上两点,就算入侵者得到了root权限,rm -rf /也不用怕,能很快恢复业务环境,数据损失大小在于你最后一次备份。且得到root不是件容易的事,现实中很难做到这一步。
4,发现被入侵后,我的做法是马上拔网线,你技术再怎么牛B,网线一拔,电源你关,你来咬我啊?要知道电源开关的权限高于一切。
5,找原因,从上面说的一堆废话中可以看出,先不要怀疑系统,如果你跑的是电商,BBS,或带有搜索功能的web,且用的是大型开源系统,建议你先官网看看最新运态,有没有其它人一样中招,官方有没有发部补丁。有就及时更新。
6,如果是系统问题,也要及时更新补丁。但记住:web被入侵的机率远远高于系统几个数量级。
7,不管是Linux或是windows,都建议安装杀软和网络安全狗或知名防火墙,网络安全狗更新更及时,效果我认为更好,对新的黑客技术的处理能力更强。
8,多余的提一下:如果是windows建议安装上还原软件,冰点(xp-win10),迅闪(2K3),很不错,只保护C盘,用于重启清除C盘被修改的地方,还原帐号,木马,病毒等。这个对Linux有点多余。被入后先重启电脑,断网再找原因。
9,Linux业务系统被入侵后,数据方面最多就是被删除或破坏不全,建议可以直接用。但业务系统的代码建议使用备份的复盖,你要知道web代码里可以插入ftp代码,工具代码,很难查出来,能干的事情又多。
其实那些Linux的服务器发行版默认设置的安全性都挺高的,多关心业务代码的安全性。至于被入侵后杀毒,我认为意义不大,入侵时杀软都没有发觉,入侵后再扫又能怎么样。还不如上面9点彻底。
中国菜刀网站爬行版查后台,怎么查不到这个站的后台啊?
无论什么辅助工具
都是一个参考值
不是100%绝对可以做到什么结果
只是有这个几率而已
怎样攻破或者入侵一个网站。那种骗人的网站。
不同意楼上说法,个人感觉因为骗子网站因为交互的东西少,大多都是纯静态页面,但是一般都没有独立服务器,想弄的话可以搞定同服务器的其他网站然后提权,从服务器下手几率小之又小,就算有远程溢出一个防火墙也给你堵住了
望采纳
用中国菜刀连接一句话木马时为何会出现加载失败问题
刀菜需要自己做变形,加载失败可能是服务器WAF拦截了,传统一句话优化看这:那些强悍的PHP一句话后门;推荐使用新技术:“冰蝎”动态二进制加密网站管理客户端,WebShell工具
网站入侵的工具我都有了。可就是没有小马和大马。
首先,不要拿真实网站做测试,你要自己下载个虚拟机再电脑上,然后用ASP网站搭建工具+下载一个ASP的源代码,自己搭建一个实验环境,其次下载一个小马,一般都是一句话木马(ASP的)例如中国菜刀。然后下载一个大马,例如桂林老兵的WEBSHELL或者是海阳顶端。小马大马都可以去红盟自行下载,是在虚拟机上运行,随便下一个都可以。如果是实战的话,记住先看看你下载的木马是否有别人得后门,具体方法请百度。不检测的话,好不容易拿下一个站,结果立马就变成别人的战利品了,以上内容全手打,望楼主采纳!
中国菜刀是什么软件
中国菜刀是一款专业的网站管理软件,用途广泛,使用方便,小巧实用。
只要支持动态脚本的网站[如php/jsp/aspx/asp/cfm/ruby/cgi/python/perl等等],都可以用中国菜刀来进行管理!
常用功能:
文件管理,虚拟终端,数据库管理。
其它功能:
WEB浏览器(POST浏览/自定义COOKIE浏览/自定义JS)
网站爬行(自动保存目录结构)
网站安全扫描。
在非简体中文环境下使用,自动切换到英文界面。