一次对百度baidu.com的友情检测

上一篇 / 下一篇  2008-12-01 07:50:04

 百度 一个很简洁很受欢迎的站 一般越大的站漏洞越大 这个却不适合百度  它页面简单清爽 越简单漏洞就越少 那我们怎么办呢?

:Q7_S_!S u#A }0G0开始IXPUB技术博客#BkFLt_Q

1TP;XO?0首先主站 什么都没有就一个搜索的 我们先从分站入侵IXPUB技术博客;t vj(mw th#v$Y_E4o

IXPUB技术博客pE9O4N/\ Y+[k

喜欢听mp3就从音乐开始  里面有个音乐抢鲜族 一般新开的站或多或少都不是那么完善的 我们来看IXPUB技术博客 qPd4CR GCK_

F1y"f:S-S!S0http://mu-zone.baidu.com/

,tR+H$t c0

-?)[ ?u2td0首先看看有没有管理员的人为漏洞  http://mu-zone.baidu.com/robots.txt

(R o)v-|_RR\0
l'u1pk1fAV,o3I%yw0

B:X0_$mb7?Bx"h4W^0果然 能看到所有目录 然后找到后台http://mu-zone.baidu.com/admin

2V4a*mG t uZn0IXPUB技术博客)P)`*pLPy N/X

百度后台也就这个样子呵呵

^%{$?(y)h*z0

bM)d6p%[2t @0

IXPUB技术博客 ^I1d)?%i5LU,_ [Y5^

后台有朋友说没有验证码 呵呵 可以尝试自己写个工具暴力破IXPUB技术博客 {-nb9k0V V

IXPUB技术博客 A4^rP7N6y K`

一般记得在国外大型游戏站数据库都是sql文件 

0j t5hA$Z:]F#J"Q l0IXPUB技术博客4fH%GVfj `0m_!BW,k

由于管理员网站目录权限设置的不好 可以浏览所有目录 还有前面我们已经知道所有目录

}B(XDi:T&_ iC7k$z0

l;kdl2xc Ay0

s{,xe1r H-U qK0IXPUB技术博客V8MD(ClhW/@I;E

所以找到了百度的数据库 xxx.sql

rc xn`"RK4s0
IXPUB技术博客s~%\S5m#CsN'l0N

然后突然发现这么一句话IXPUB技术博客9u(G)v,uf M;kP op

IXPUB技术博客FJU ~O1I'f7s!Q|J

IXPUB技术博客u/fu `S*YA6V/x

欣喜若狂以为是后台帐号IXPUB技术博客GT-ux~#{ J

~ m@ e]0 理论上应该是的但是却不是呵呵IXPUB技术博客X2G:J"G-UC"D.F

@*U{5Tq0然后怎么办呢?社会工程学

mwOrpT)pu0

(N_)C M }me L0后台首页有个联系管理员IXPUB技术博客zD$j;v`.TZK ?_w

IXPUB技术博客`U&sv3dN8er

看看管理员有没能猜的密码

9H@~5qa^Tu0IXPUB技术博客2chl2t:s%d c x

)Q P%|;V`DjuEQ)m0结果呢不行  呵呵 因为看到系统设置的那个原始密码就够变态的了 我想他们也不是吃白饭的IXPUB技术博客 a7jF-O0u+L

IXPUB技术博客jy%\.?t%H

接着呢 看看有没办法找到这个phpinfo

C.}%RNfA1Az0IXPUB技术博客7QPcB8\ }%gC7I

[VE`8a"I)j eD0几经周折终于找到 有了网站目录

\3e3[ L8Ncm q0

b1W [!WU ]%Op0IXPUB技术博客Q7e+qGXr2NEb

很多朋友问phpinfo怎么找出来的IXPUB技术博客&Fv1BzG n2Y+H

IXPUB技术博客s ^ o6gr'y }

比如phpinfo.php php.php 例如:IXPUB技术博客)cDDR6TL6t

6z#U%g p&h(a&v0\0黑吧的www.hack58.com/asp.aspIXPUB技术博客;_1^g+b"t5c

r#]EuX7r0华夏的:http://bbs.77169.com/3.phpIXPUB技术博客*@|mU%@C
呵呵 是人都会有习惯 学学心理学吧 IXPUB技术博客P!^$Q n(mE+h"cqZ B}!O

IXPUB技术博客TT R;b?EW

除了这些方法 还有一些极端方法能爆出路劲

V3Kq:z Jr6_0

Loi5a \0在这里稍微说下IXPUB技术博客 u#X1i%NU*H5Y }

IXPUB技术博客1EH;w*i9c)h6?r

1.可以用CC等攻击方式让服务器负荷严重IXPUB技术博客:z#[ @i|%W

!mE U3I5f.t&[0看见牛人这么说过:

Nb6t8ZO,y:V0IXPUB技术博客k3]XB4U

压力测试确实可以,用了很多次了IXPUB技术博客!\S7a5~Y2kk?/e
某次活动中用这个办法得到了 bbs.tom.com 的路径为 /data/www/newbbs/main.php
IXPUB技术博客"eO _R W J

(~;M e@n6R0Z4CX0注意点:用CC主要是搞数据库服务器的。如果数据库服务器和web服务器是同一台主机上的就有用(可以拖垮MSSQL或者MYSQL,甚至让整个服务器宕机),不是同一主机的话,没什么很多用。IXPUB技术博客/{:k'L5D){#]2ps%\

n{q{x3?W02.换个思路从自身入手  呵呵为什么要靠服务端呢 从自身上把网速搞慢也是可以的。比如用肉鸡d自己 拖垮自己 没肉鸡就用Thunder下载点东西 越卡越好的东西 比如什么什么片子

&tI@v}5fr b0IXPUB技术博客^2mn2D|

不过要去d百度来爆目录 是不是有点.....呵呵 好了继续IXPUB技术博客a T#PJB/s:m

&e#kS:~*E0本想用phpmyadmin连接上去IXPUB技术博客 q0d6L| Zj#We'k

@8a6s_A'ovT L2a0可是找不到 还有在phpinfo里面也没发现有这个目录 

^6Je S0`6T0

;_Gut%U0 然后就想看看能不能找到3389 结果发现

3B mc,WOU0REMOTE_PORT 2314 今天又改了(估计管理员发现了呵呵) 放弃 ...IXPUB技术博客$hFbwR @eN

(k fs:G0\A0然后最后一个思路了 百度的ftpIXPUB技术博客GvJ]i[;@

x Gnx(?/LgV4Y0看看能不能用找到的密码登陆ftp 一般一个人的习惯就用1,2个密码包括qq密码 可能和ftp一样IXPUB技术博客OCP|3^/TB6z

c \3PzcTo|;w0记得搞某大型软件站的时候 他们ftp就改了端口 2100端口 呵呵 我先扫了下 

G6o+a_FV6Q0IXPUB技术博客 U lrIJe$h

开了21端口是默认端口 IXPUB技术博客"Y nS&xp2Y)t2v{

IXPUB技术博客"s%Jb5jb%r

呵呵拿着密码去试   不行 

.I\:i Fj+d|\0IXPUB技术博客,CC%mS3A;s0VUed x

至此检测完毕

Ln:tZ VVW)B_)pM0I0

B.? O~y+L0看来传说中可望而不可即的站 也是有漏洞的 所以事在人为 虽然没拿下嘿嘿 但是希望这篇文章能给大家带来些收获

d F0V Jl6V]9w0
IXPUB技术博客\Ekiu3I u5Qt6\


5

5

TAG:

引用 删除 ms08026   /   2008-12-01 11:40:11
好文章啊,学习了
 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

Open Toolbar