黑客教你定位微信地址(如何定位对方的手机位置信息)

访客4年前黑客文章855

阅读提示: 最近,笔者做了一台空间服务器的 *** 销售人,主要负责空间的销售,空间商对自己的服务器非常自信,说一般人根本无法攻破他的服务器,就算一个虚拟机被上传了WEBSHELL也不会影响到别的虚拟目录客户,意思就是不存在跨站入侵,当时我只是"哦"了一声。今天闲来无事,就来看看他服务器有多么的安全,反正我只是一般人,攻不破也无所谓^_^! 
一、获取服务器信息,设想入侵思路 
  先来看看他开了哪些服务,拿出scanner扫扫他开了哪些服务吧,端口范围就填1-6000,不一会儿时间就扫完了(如图1),看到了吧,只开了WEB、FTP和MYSQL,最后的那个5921端口不知道是什么东西,WEB是用IIS5.0搭建的,应该是WIN2000,打了SP4。先不管那么多,试试MYSQL有没有弱口令,拿出牛族的mysql连接工具,IP为61.XX.XXX.XXX,用户是ROOT,密码为空,点击开始连接按扭,果然不出我所料,连接失败,用TELNET连接了一下MYSQL也没得到什么信息,不知道是什么版本,不过听空间商说是现在最新版本,不存在溢出,很可能还加了强悍的密码,暴力破解也没用,看来从MYSQL下手不行,SERV-U也是最新版本,没有溢出,就算有溢出也要得到FTP用户和密码。IIS更不要说,一定把该打的补丁都打了,WEBDAV溢出是不会有了。其实还有一个 *** ,就是做一个用户和密码的字典,加载到X-scan或别的扫描工具里进行大范围的FTP弱口令扫描,但我知道,现在他服务器是刚建的,里面没多少客户,这属于大家海捞针,所以就不做这些无畏的工作了。现在最现实的就是在服务器上的一个虚拟空间里搞一个WEBSHELL,然后进行权限提升。 

相关文章

黑客窃取的文件(黑客是如何窃取你的身份信息的)

黑客窃取的文件(黑客是如何窃取你的身份信息的)

本文导读目录: 1、当自己的文件资料被黑客窃取,自已应如何通过法律手段追责? 2、黑客攻击主要有哪些手段? 3、富士康遭黑客攻击盗走100G文件,不给钱就删文件,富士康会妥协吗? 4、黑客...

太空狼人杀黑客和情报员是干啥的(太空狼人黑客是什么意思)

太空狼人杀黑客和情报员是干啥的(太空狼人黑客是什么意思)

本文目录一览: 1、太空狼人杀34个身份是什么 太空狼人杀34个身份是什么 船员,警长,侦探,工程师,医生,预言家,换票师,守卫,情报员,黑客,管道工,守望者,内鬼,清洁工,间谍,守业者,咒术师,变...

小龙虾的心脏在哪里?蚂蚁庄园7月9日答案是虾头还是虾尾

小龙虾的心脏在哪里?蚂蚁庄园7月9日答案是虾头还是虾尾

小龙虾的心脏长在身体的什么位置?蚂蚁庄园2020年7月9日在庄园小课堂为大家出的题目是,“夜宵霸主”小龙虾,它们的心脏长在身体的什么位置,答案在虾头和虾尾中选择,大家知道哪一个是正确的答案吗?下面小编...

黑客400元微信记录可靠吗(黑客能盗微信聊天记录)

  都是一群骗子,根本不实现的,聊天记录是本地记录的,拥有会可以上传,这个是要设置,如果设置了,那么就需要把那个人的号码盗过来,指定盗号是%100能成功的,即便对方是个脑残,只要杀毒软件安装了就不可能...

学生会主席工作总结(学生会主席工作总结范文)

学生会主席工作总结(学生会主席工作总结范文) 关于2020年度学生会干部述职报告范文 学生会干部述职报告1 时光飞逝,转眼间本学期的学生工作已接近尾声。在学院各级领导和老师的帮助下,本届...

沙漠勇士(沙漠勇士m1911)

  imi desert eagle 是以色列军事工业公司(imi)在 1982 年推出的大型 半自动手枪,。 「沙漠之鹰」是支大而重的手枪,枪本身连空弹匣就已经是 1.9 公斤。它有两种尺寸的枪。。...