相关文章  
  • 给网络体检:局域网链路的连通性测试
  • 超强 Windows 内置网络测试工具
  • 网页安全严防死守 - IE 浏览器被篡改完全揭秘
  • IP 地址盗用技术简介以及防范措施综述
  • 愈来愈短的攻击时间差
  • 避免恶意攻击并且保证网络服务器安全的方法
  • 保证网络服务器安全基本常识
  • 不做七类最不安全问题网络管理员
  • 添加 IP 安全策略,远离系统 Ping 漏洞的威胁
  • 使用 Http 通道突破防火墙限制方法简介
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    防护技巧:利用 Google 进行入侵的原理及防范2

    被人安装了php webshell后门的主机,并测试能否使用;

      二、利用google查找暴露出来的INC敏感信息.

      OK,现在我们开始:

      1.查找利用php webshell

      我们在google的搜索框中填入:

    Code:
    intitle:“php shell*“ “Enable stderr“ filetype:php

      (注: intitle—网页标题 Enable stderr—UNIX标准输出和标准错误的缩写filetype—文件类型)。搜索结果中,你能找到很多直接在机器上执行命令的web shell来。如果找到的PHPSHELL不会利用,如果你不熟悉UNIX,可以直接看看LIST,这里就不详细说了,有很多利用价值。要说明的是,我们这里搜索出来的一些国外的PHPSHELL上都要使用UNIX命令,都是system调用出来的函

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved