本文目录一览:
- 1、我破坏了学校网站,请问这网站上会留下我的IP地址吗?
- 2、如何入侵ASP网站得到权限
- 3、我想入侵我们学校的网站而且还不留痕迹,怎么才能做到?
- 4、关于入侵问题。希望职业黑客回答
- 5、如果入侵学校网站小公司网站,但进去了不做破坏,只是看看,这样会被抓吗?
- 6、我入侵了一个职业学校的网站,,直接进后台了,权限很大,会被抓吗。
我破坏了学校网站,请问这网站上会留下我的IP地址吗?
废话,当然能查到你的ip地址了。你入侵了人家的服务器,服务器上的日志系统当然会留下你的ip地址的,即使你用的代理服务器也没用的。人家熊猫烧香的作者在网吧发布病毒,不是照样抓起来了?
补充一句:虽然你家是动态ip,但是电信局的日志系统会记载某时某刻把某个ip地址分配给某个用户,而这个用户的住址、电话等都在电信局有备案的。
如何入侵ASP网站得到权限
ASP站比较好入手,具体情况具体操作,提供一些思路。
1、既然是ASP系统那自然就是想办法找注入点,SQL注入猜解管理员密码(当然如果是MSSQL用户类型就考虑用别的,SA权限就直接备份网马拿Webshell了。
2、如果没有很好的注入点那猜解数据库吧,(注意对方是否是整站系统,如果是,可以自己下一套研究下数据库的地址,默认的后台地址,默认管理密码等,也可以自己分析是否存在隐含过滤不严导致的漏洞。)如猜解到数据库,那么自然就是下载下来然后找是否存在管理员密码。
3、不管是否获得管理员密码都要寻找后台地址,同样可以使用工具快速搜索,也可以凭经验试一试admin_login.asp,admin.asp,login.asp,等页面是否存在。
4、使用常用密码对后台进行爆破尝试。如user:admin pass:admin等。这个要凭经验了。
5、以上均无奈何就只能剑走偏锋了,尝试从系统本身是否存在恶性漏洞,如某处对某个ASP文件进行了直接修改无任何过滤,那么就可以尝试插一句话。或者某处参数过滤不严,可以尝试参数暴库。
6、实在是无可奈何又一定想要拿下,尝试着从服务器本身入手(远程溢出),尝试从IIS漏洞入手。
7、旁注吧,既然本身已经固若金汤。
8、愤怒吧,既然攻不下来,也要毁掉对方,抄出变异CC,DDOS对对方系统发动狂轰滥炸以泄愤。
8、如果均不奏效,放弃吧,这目标太。。。
我想入侵我们学校的网站而且还不留痕迹,怎么才能做到?
在入侵中,很多时侯会使用telent来登陆的,但是如果服务器启动telnet服务的话,登陆就会被记录下来,虽然可以有程序可以清除那些记录,但是一定是要有admin权限才可以的,如果你第一次入侵时都是通过猜密码的话,而且入侵不成功或成功后亦得不到admin权限的话,那就清不掉那些记录了。以后是简单说说几种可以隐藏自己身份的方法:
1.使用socks代理,视窗下自带的telnet程序是不支持socks代理的,想使作socks代理就要通过其它程序,例如sockcap32,e-border clien等等,其它的telnet客户程序,例如netterm是直接支持socks代理的,但是你是没法知道那个代理服务器是否会主录下你的要求的,如果是一个恶意的代理的话,会从记录中得到你输入的用户名和密码的,而且有记录的话,亦不算得上是安全的。wingate亦可以当成是跳板的,不过不是很方便。
2.在肉鸡上建立跳板,这种方法是比较安全的。传统方法是在肉鸡上增加一个admin权限的帐户,然后启动telnet服务,在入侵时先telnet上这台肉鸡,再通过网鸡telnet上要入侵的服务器,完成入侵后就将肉鸡上的telnet日志清掉。
关于入侵问题。希望职业黑客回答
我来了.一一回答.
1.不能在自己的电脑开别人的Messenger服务,除非他的电脑已经被你控制了.
2.很多局域网工具都可以给别人强制关机,限制上网,等,比如,最强的聚生网管,其次p2p终结者,网络执法官, 等等, 如果只是强制关机,用lansee这个小软件就可以.
3.ipc$ 入侵,建立空连接没有相应的权限,也就是说,只可看,不可动, 而用管理员账户和密码登陆,你就有了相应的权限.
4.你当然不能映射,因为没有权限,如果他电脑开了23端口,而且,你知道他账户,密码,你可以telnet他电脑开共享,然后映射他的盘符,到你电脑.
如果入侵学校网站小公司网站,但进去了不做破坏,只是看看,这样会被抓吗?
首先 你用了一个词,在你不破换之前
入侵
其实这个词本身就是违法的
就像一个家,你没经过允许 进去了 不管是主人没关门 还是你破门而入 性质是一样的
至于你到底拿没拿东西 你说了并不算...
至于有事没事 会不会抓你 那是后话 并不是所有被盗都会破案 都会有报案
但结果不是重要的 而是做法
并不是说 偷东西没人抓 就可以大胆的去偷...这样安慰你的人 都是在害你
___________
入侵本身不破坏 只是你自己一厢情愿 自我安慰而已
对于计算机犯罪而言 就包括数据修改破坏 而你本身的登录行为 和后台操作
就已经是非正常手段修改了相关数据 造成了起码登录管理日志在内的记录混乱
更何况你不知道的其他修改
相关的计算安全犯罪 还包括多个方面
计算机信息系统破坏罪 计算机非法入侵罪 当然是区别的
虽然在犯罪 和轻则不算犯罪 量刑有区别
但同样的 再轻的小偷 也有拘役管制 惩罚 调教...做了错事错就是错
不要因为没人发现就当没发生过
勿以恶小而为之...
我入侵了一个职业学校的网站,,直接进后台了,权限很大,会被抓吗。
你现在也就是一个后台权限而已,连shell还没有拿,权限算不上多大,更别提服务器权限了,没事的