学院首页>操作系统>WinXP>简单适用 Google助你瞬间成黑客

简单适用 Google助你瞬间成黑客

作者: 来源: 添加时间:2006-5-23 17:53:41

  从返回的信息中,找到几个该校的几个系院的域名:

  http://a1.xxxx.com

  http://a2.xxxx.com

  http://a3.xxxx.com

  http://a4.xxxx.com

  顺便ping了一下,应该是在不同的服务器.学校一般都会有不少好的资料,先看看有什么好东西没

  site:xxxx.com filetype:doc

  得到N个不错的doc。

  先找找网站的管理后台地址:

  site:xxxx.com intext:管理

  site:xxxx.com inurl:login

  site:xxxx.com intitle:管理

  超过获得2个管理后台地址:

  http://a2.xxxx.com/sys/admin_login.asp

  http://a3.xxxx.com:88/_admin/login_in.asp

  还算不错,看看服务器上跑的是什么程序:

  site:a2.xxxx.com filetype:asp

  site:a2.xxxx.com filetype:php

  site:a2.xxxx.com filetype:aspx

  site:a3.xxxx.com filetype:asp

  site:.......

  ......

  a2服务器用的应该是IIS,上面用的是asp的整站程序,还有一个php的论坛a3服务器也是IIS,aspx+asp。web程序都应该是自己开发的。有论坛那就看看能不能遇见什么公共的FTP帐号什么的:

  site:a2.xxxx.com intext:ftp://*:*

  没找到什么有价值的东西。再看看有没有上传一类的漏洞:

  site:a2.xxxx.com inurl:file

  site:a3.xxxx.com inurl:load

  在a2上发现一个上传文件的页面:

  http://a2.xxxx.com/sys/uploadfile.asp

  用IE看了一下,没权限访问。试试注射,

  site:a2.xxxx.com filetype:asp
第 2 页,共 2 页 [1] [2]
站内搜索