设置

关灯

第五部分

然引起了秦楠的兴趣。他立即打开网页浏览了下日本的这个网站,这是一个平常网站,整站asp程序,略估计是aspsql或者aspaccess结构,首页上连接的asp程序,应该没什么机密价值,估计是哪个日本高级编程者设置的。

    随手加了单引号测试,看出错信息,变量都做了匹配数字检查了,找网站漏洞估计没着了,那么走sql注入。

    秦楠不想暴露自己非一般的实力,因此按照一般的黑客套路去做,但是也没兴趣套字典去爆破web上用户的管理员密码什么的破玩意的。web漏洞既然找不到,那只好看开放端口以及hping发出的包的情况来看。

    hping发送syn包到其他未开放端口均返回rst包,ttl和开放服务的端口一致,nmap扫描能正常执行下去,那么服务器应该没有硬件防火墙了,仅仅在win2003系统级启用了系统内置的防火墙了。普通asp注入都过滤,那只好看这个服务器周边的服务器。

    随手找了个webdavs的工具,扫描这个网站的255。255。255。0子网网络的80端口,线程4个提示:多了会丢失连接或者给防火墙发现。

    高速的网络速度令结果很快出
 <本章未完请点击"下一页"继续观看!>