|登录 |注册

楼主: 電燈柱
打印 上一主题 下一主题

關帖

 关闭 [复制链接]
電燈柱
2010-8-22 11:33 PM
不知道黑客是如何入侵,就不知如何防范黑客,讨论是好事,不搞破坏就是建设
weeming21 发表于 2010-8-22 11:14 PM

對對~
說得好~~
電燈柱
2010-8-22 11:34 PM
好咯~~

想Hack掉某人的PHP site, 就单单酱的理由就能让我很有兴趣学“Hack” 可是Networking 方面我 ...
宅男-兜着走 发表于 2010-8-22 11:15 PM

php跟asp比起來,
php會比較安全~
所以也會比較難入侵~
宅男-兜着走
2010-8-23 12:39 AM
php跟asp比起來,
php會比較安全~
所以也會比較難入侵~
電燈柱 发表于 2010-8-22 11:34 PM


开源PHP VS 付费ASP

竟然 ASP 的Security 还输给 PHP

谢谢你提供意见, 增广见闻了。
電燈柱
2010-8-23 01:14 AM
开源PHP VS 付费ASP

竟然 ASP 的Security 还输给 PHP  

谢谢你提供意见, 增广见闻了。: ...
宅男-兜着走 发表于 2010-8-23 12:39 AM

對~
相同的~
安全性方面,收費的windows 也輸給免費的LINUX~
weeming21
2010-8-23 04:04 AM
本帖最后由 weeming21 于 2010-8-23 04:08 AM 编辑

其实都一样,不管asp还是php,其入侵方法都是大同小异,在不考虑服务器漏洞的情况下,大致上都是使用:
1. SQL Injection 爆管理密码
2. SQL Injection bypass Login
3. SQL 读取/写入文件( 必须是root/sa 权限)
4. Cookie 注入
5. XSS 跨站盗窃cookies
6. XSS 让对方中毒
7. XSS 让对方自动添加用户 (这个必须要了解对方后台代码,较难实现)
8. Script Inject (这个也必须要了解对方代码才能)
9. 上传漏洞
10. 密码太简单,被bruteforce
11. 社会工程学(也就是通过了解对方,以猜取密码)
12. 其他...

如果还是不行就必须向服务器上的其他站点或服务器漏洞着手了。
Super-Tomato
2010-8-23 07:55 AM
其实都一样,不管asp还是php,其入侵方法都是大同小异,在不考虑服务器漏洞的情况下,大致上都是使用:
1. SQL Injection 爆管理密码
2. SQL Injection bypass Login
3. SQL 读取/写入文件( 必须是root/sa 权限)
4. Cookie 注入
5. XSS 跨站盗窃cookies
6. XSS 让对方中毒
7. XSS 让对方自动添加用户 (这个必须要了解对方后台代码,较难实现)
8. Script Inject (这个也必须要了解对方代码才能)
9. 上传漏洞
10. 密码太简单,被bruteforce
11. 社会工程学(也就是通过了解对方,以猜取密码)
12. 其他...

如果还是不行就必须向服务器上的其他站点或服务器漏洞着手了。
weeming21 发表于 2010-8-23 04:04 AM


哈哈~~~ 讚,說到精髓部份了
bananaclown
2010-8-24 10:33 AM
goodday 大大
小弟有兴趣学黑的技巧
请指点一下好吗?
bananaclown
2010-8-24 10:37 AM
也希望各位高手能不吝啬分享,
指一条明路给小弟走,
小弟感激不尽!
宅男-兜着走
2010-8-24 02:30 PM
也希望各位高手能不吝啬分享,
指一条明路给小弟走,
小弟感激不尽!
bananaclown 发表于 2010-8-24 10:37 AM


学黑之前,先去学篇程。
電燈柱
2010-8-24 10:51 PM
学黑之前,先去学篇程。
宅男-兜着走 发表于 2010-8-24 02:30 PM

不一定要會編程,
但一定要看的懂程式~
您需要登录后才可以回帖 登录 | 注册

JBTALKS.CC |联系我们 |隐私政策 |Share

GMT+8, 2025-4-20 08:08 PM , Processed in 0.097605 second(s), 21 queries .

Powered by Discuz! X2.5 © 2001-2012 Comsenz Inc.

本论坛言论纯属发表者个人意见,与本论坛立场无关
Copyright © 2003-2012 JBTALKS.CC All Rights Reserved

Dedicated Server powered by iCore Technology Sdn. Bhd.

合作联盟网站:
JBTALKS 马来西亚中文论坛 | JBTALKS我的空间 | ICORE TECHNOLOGY SDN. BHD.
回顶部