首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 黑客软件

黑客入侵论坛各种手段大暴光
2005-11-01 11:15 作者:李晓春 来源:个人电脑
【简 介】
目前网上有种新的趋势,黑客们的攻击目标开始从网站延伸到论坛和聊天室及留言板等公共场所,而许多用户的论坛密码竟然与E-mail和QQ的密码完全相同,因此对大家的网络安全威胁非常大。换个角度来说,黑客们通过入侵这些地方,可以得到更高的权限。
    
加入收藏  设为首页

目前网上有种新的趋势,黑客们的攻击目标开始从网站延伸到论坛和聊天室及留言板等公共场所,而许多用户的论坛密码竟然与E-mail和QQ的密码完全相同,因此对大家的网络安全威胁非常大。换个角度来说,黑客们通过入侵这些地方,可以得到更高的权限。比如通过80端口进行渗透入侵,甚至于还可以得到论坛和聊天室、留言板等服务主机的最高权限,是不是很可怕?许多人以为只有黑客高手才能做到这一点,其实不然,只要简单的几步,连菜鸟都能得到论坛或聊天室及留言板的一切!本文将以常见的论坛为例,谈谈主要的论坛攻击方法和防范手段。

针对论坛的攻击手段

第一招:霸王硬上弓破解论坛数据库

目前很多国内论坛都采用了动网先锋引擎(一款由ASPSKY.NET开发和维护的asp论坛引擎)。要想控制整个论坛就得有管理员密码,怎样才能得到动网论坛的管理员密码呢?黑客常用的招数之一是先获得动网论坛的数据库文件,然后再破解数据库中的管理员密码,不过该数据库文件中的密码是用MD5加密的,所以要使用工具软件进行破解。举个例子,黑客会可以先猜一下数据库文件存放在哪个目录里,如果猜对的话下载数据库的成功率就比较高了。一般说来,管理员都有个习惯,就是给数据库文件存放的目录起个好记的名字,如data、database、bd、mdb等。所以黑客们可以在浏览器中输入:http://www.target.com/database或http://www.target.com/mdb或者是http://www.target.com/db试试,如果显示“HTTP错误404-找不到文件”,说明对方没有这个目录,再换一个目录名试试,假设你输入http://www.target.com/data,显示“HTTP错误403-禁止访问”,则说明对方有这个目录,但是不允许我们浏览该目录,这样就有希望了!

下一步只要有办法找到数据库文件并下载下来就有希望得到对方的管理员密码。比方说,黑客可以使用漏洞扫描器X-SCAN扫描目标,看是否有漏洞,如果目标做了端口过滤,只开了80端口,我们可以这样试试:把一些常用的数据库地址如data.mdb、db.mdb、database.asp等添加到X-Scan的CGI数据库中,或者用一些黑客字典来生成数据库地址,然后单独作一个数据库,把它添加到X-Scan的CGI数据库中。然后只扫描CGI漏洞,过一段时间扫描完毕,假设显示的扫描结果为“/data/database.asp”,就表示我们成功地扫描到了数据库文件。现在用下载工具把数据库下载下来即可,然后把文件扩展名改为.mdb。接下来就可以使用MD5的暴力破解程序和字典解出密码。不要小瞧了这个办法,许多人就是这样破解了你的论坛管理员密码!


[1] [2] [3] [4] [5] [6]下一页
关键字: 入侵论坛  黑客技巧  端口  入侵技巧  病毒  论坛攻击 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
视频教程】 【专题汇总】 【不懂就问我关闭窗口

巧妙配置 让交换机全面接管你的网络
必应加望远镜功能 可观看星空地图
Photoshop把美女眼睛变成手绘效果
外形很犀利 微软拼音2010正式版体验
防火墙功能分类及其局限性分析
相关文章
 本栏目最新文章
·安全:交换机ACM表端口转发攻击
·谈Arp反欺骗策略防范恶意攻击
·安全:预防交换机漏洞攻击防护
·黑客技术:ICMP洪水攻击浅析
·解析SQL注入 十大方式保护数据安全
 精彩回放
· PS打造时尚的美女折叠照片
· PS打造车模炫丽的海报特效
· PS打造美女飘逸柔软的长发
· PS 打造梦想dream文字效果
· PS把美女照片转成海报效果
· 微软IE9 开始下载不支持XP
· 外事翻译张璐精彩剪辑欣赏
· 手机内置吸费软件无法清除
 今日软件下载
杀毒软件免费随便用
瑞星全功能安全软件2009 基于“云安全”策略和“智能主动防御”技术开发.
www.rising.com.cn
 往日推荐
·广州车展:人气车模排行榜
·青春洋溢:“海藻”私密写真
·Photoshop 最简易磨皮方法

论坛精华
·photoshop完美扣图教 
·PhotoShop实例精选电 
·Photoshop入门教程快 
·打包笔刷 附图的~~ 
·文字处理的20几种方 
·史上最强最多 photo 
热点推荐
打造潮湿文字
PS阿凡达海报
动画制作宝典
Flash制作小游戏
热点关注
·邓丽欣不雅照超越艳照门
·PHP+MYSQL视频教程
·史上最强悍AutoCAD视频教程
·惠普质量门:区域性歧视
·让你5天学通Flash
·最新最牛Windows 7视频教程
·8美女当街“脱光”求嫁
·东莞技校门性爱视频爆下载
·Vray高级实例应用视频教程
Fireworks CS4 从入门到精通视频教程
往日推荐
练成C++高手
鹏哥C#教程
ASP项目实战
PS发黄老照片
焦点关注
有道关注