产品销毁记录表:1.描述利用后门程序入侵服务器的一般过程和步骤?

来源:百度文库 编辑:高考问答 时间:2024/04/19 19:23:34

缓冲区溢出类:

查看服务器系统及软件版本,使用扫描器进行安全扫描,确认漏洞,寻找利用程序,进行溢出,得到SHELL,如果是非ADMIN权限,寻找其他漏洞提升权限。如果是ADMIN权限,任务完成。

SQL注入

寻找WEB页注入点,如果是MSSQL,直接执行DOS命令(如果是SA权限)或上传WEBSHELL(数据库备份)。如果是ACSSE,查询密码,扫描后台,登陆后台,上传WEBSHELL。获得WEBSHELL以后就可以修改主页之类了。
得到webshell后,利用一些漏洞或配置缺陷,得到ADMIN权限。任务完成。

查找有开可后门攻击IP端口打开的电脑
发送数据包。。。。