现在的主流论坛一般都是两种 一种是dz 另外一种是phpwind
因为Dz的占比特别大,所以安全方面做得也是比较高,现在很难从系统本身找到漏洞了
但是这并不意味着一个人用DZ做论坛就是觉得安全的。那么既然无法从DZ本身入手,我们可以通过哪些途径入手呢?这里我给推荐几种 *** 。
从服务器入手,首先可以扫描C段,然后看下C段中有哪些可以被入侵的服务器。获得服务器权限之后,就可以通过内网渗透,钓到该服务器下的密码了。
通过域名劫持。劫持他的域名,然后仿照他的网站做一个钓鱼站,吧域名解析到你的钓鱼站上,坐等管理员输入账号跟密码。然后通过后台GetShell
社工——因为DZ现在是腾讯旗下的,然后后台账号会与 *** 关联,如果你能获得站长的 *** 可以有助于你得到管理员密码哦
望采纳。
想学网站入侵,首先需要学习基本知识,各种名词,要不然在学习的时候,连讲的基本用语都听不懂,数据库是必须要学习的,开发语言也需要学习。
既然是菜鸟,建议从基础学起,从百度里找个好的论坛。网站入侵主要是找网站的漏洞,漏洞主要来自编程人员的粗心,但是想要找到这些漏洞,你也必须要掌握一定的知识才能掌握的。
以下一些知识是必须掌握的:
HTML
PHP
ASP
ASP.net
SQL
JavaScript
C/C++
Ruby
Python
LUA
前六个是做网站用的,后面都是编程语言,c/cpp是基础就不说了,ruby可以用来编写通用网关接口脚本,还可以被嵌入到HTML里,Python也可以做网站,很多攻击,探测脚本就是Python写的。
1.看他是什么的站点了,如果是Html的,那估计悬了,基本上纯静态的网站被黑的可能性很小。
2.如果是动态的,你可以试试“啊D注入工具”,如果可以找到注入点,那么注入就成功了一多半。
3.再不行,你可以运用“社会工程学”来入侵啊。你既然是他朋友,多留心下他习惯的用户名和密码,用这个尝试连接他的服务器(远程或FTP)。
常用的就这几种 *** 了...如果都不行,说明你道行太浅...多学点东东吧
回复楼主:
如果有BBS也是一个很好的注入点,看看他用的是什么的?如果是动网的...呵呵~~网上动网的漏洞工具多如牛毛。你可以尝试下。
还有就是看看论坛有没有开放上传,对上传文件的限制是什么,,对用户发布信息,有没有script语句过滤,这些都是思路。
其实关键就是认真分析学习的过程,最后祝你成功!
再次回复楼主:
我感觉我给你的都是有效果的建议。因为没有什么 *** 是入侵网站的万能 *** ,好的 *** 是针对网站而言的。你没有提供网站结构,没有网址,我能提供你的只有思路。(最后回复!)
首先你是个诚实的人
可是破解决不是一件简单的事 当然也没有多么复杂 靠的是智慧 或者更多的是运气。
理论上是可以破解的 实际上也有破解的实例。
但是对于你要看的这个网站 不一定很快就能破解出来
还有 以前我看过这样的网站(也是别人破解的密码),也没有多大意思。
有的论坛还是可以看的 这种东西 偶尔(空虚的时候)看一下
总看就没有劲了。
破解你可以参考一下这里
http://www.yeshack.com/Article/200801/20103.html
------------------------------------------------
你想看的片 赫赫 我这好多的
kama sutra X 爱指南
Better ‘S’‘E’‘X’视频
还有 playboy 系列的片子 playboy 的杂志
绝对震撼 绝对精彩
联系requestebooks@yahoo.com
注:非免费
==============================================
欢迎交流 交流几个网站还是可以的 :)
网站入侵有N中 *** ,就是 *** 名我想也没有一个人能说全
SYN/ACK Flood攻击
TCP全连接攻击
刷Script脚本攻击
获取口令 (比如有的论坛有默认密码帐户,你没有改掉)
电子邮件攻击
特洛伊木马攻击
诱入法
寻找系统漏洞
sql注入
哦,你的保护做得不到位,你后台密码改了没?一般新的都为admin,还有就是你空间ftp文件启动改了没?一般为admin.asp,你应该移动位置或重命名,1.重命名原先在“你的域名/web或wwwroot/admin.asp”为你的后台管理处,你可以重命名admin.asp为abcdefg.asp,这时你仍然可以用网页后台管理密码进网站后台.2.移动admin.asp到任何文件夹,当然你也可以改名,不过你的网站后台则必须要输入地址打开,在网站会打不开,因为它不在那个文件夹,所以启动不了
本文目录一览: 1、世界黑客排名是怎样的? 2、目前中国顶尖黑客是谁? 3、世界十大黑客人物? 4、世界第一黑客凯文·米特尼克是怎么出名的? 5、中国十大黑客排名是什么?有什么事迹?...
顶尖黑客(顶尖黑客成长记)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务、黑客联...
从事互联网行业的人,天天都在吸收新常识,时常也会有疑惑的时候,尤其是数据大屏这样较量少有人踏足的规模。本文作者以自身经验出发,对数据大屏设计提出了本身的一点思考,但愿对你有辅佐。 不知道各人作为数据...
主要内容如下: 1)意外险有必要买吗,如何挑选? 2)2018 最新意外险测评,哪款好? 3)无需健康告知,意外险谁都能买? 一、意外险要买吗,如何挑选? 一个完整的保险计划,应该包含:重疾...
许多人有着多余的图片资源,所以想通过图片网站来分享自己的资源,同时还有不少的行业图片的用户需求是非常大,所以在做网站的时候会有许多图片的出现,而图片网站相对文字网站优化难度稍微叫大,因为图片网站是没有...
Ubertooth One是一款开源系统手机蓝牙扫描仪嗅探器,当然,还可以扫描仪网络嗅探低能耗手机蓝牙,Ubertooth One是适用手机蓝牙试验的开源系统2.4 GHz无线网络软件开发平台。 手...