零起点学黑客

这篇是专门写给自己以及 刚入门级别的菜鸟看的。

首先声明几点:

一.首先,看到这篇文章,觉得好长,好烦,懒的看,走人..

OK,我觉的你不适合做黑客. 黑客远没有你想得那么简单,黑客要看的资料太多了,要了解的东西也太多了,时间永远不够用.如果这么短的文章都难倒你,那么你真的不适合.

二.学习黑客的目的是什么?

*QQ?*Q币?*游戏号?*银行卡?偷窥别人**?可以向别人炫耀?因为某某网站的某

某人的几句话,决心黑了他的网站?因为一些理由,想去报复些人?......我都说不下去了. 只是想着这些的人不适合做黑客,做骇客去...说句老话:黑客搞建设,骇客搞破坏. 黑客应该要抱有帮助他人的想法,入侵和破解等等,只是为了提高技术,而不是靠此来获利或报复.如果你曾经因为这些目的而学习黑客,我相信,只要你肯放弃这些不正当的目的.而去追去技术,那么你还是可以成为黑客的.

1、找 后台 弱口令 万能 密码

常见 的万能 密码:

'or'='or'

' or '' = '

' or 1=1;--

1 or 1=1

" or ""="

常见的 后台 弱 密码

admin

admin888

admin123

123

123456

654321

admin999

常见后台名

/admin/admin.asp

/manager/manager.asp

adminlogin.asp

admin_login.asp

manager_login.asp

..

找后台 的常用 方法

用 明小子 啊D 检测 后台

用 googlehacer搜索 关键字 找后台

如:site:cctv.com intitle:管理员

2、0DAY(漏洞)

看下 网站底部是否存在 Powerde by、 All Right之类的字眼

进后台登陆的地方 看有没有 显示 某某登陆管理 一般通用的网站程序

很多都存在 漏洞并且都公布出来了 如DvBBS Discuz! 等等...

可以利用前辈 以发现的漏洞 或者下载 一份源码 分析下

列目录找敏感 路径或文件

利用在线编辑器 漏洞 如常见的 fckedit 、ewebedit 很多都存在 后台弱密码

或直接进入默认路径 UPDATA 以及下载数据库 ...

3、注入 手工+工具

google(baidu)hacker搜索关键字找注入点

查看页面代码获取关键字

很多时候用工具如明小子 通常找不到字段名

这时候我们就可以添加 列名

查看如代码:

登陆用户 name="auid" 用户的列名

用户密码 password name="apwd" 密码的列名

我们就可以把这些列名 添加进去。。。

4、旁注

旁注工具用常见的啊D、明小子都行 不过现在似乎不怎么样

查同服务器的域名:

http://www.ip866.com/ 很强大的一个网站。

5、关于md5

下面是破解MD5常用的网站

6位以下字符几乎都可以在此找到...

http://hash.insidepro.com 很强大

http://www.md5.com.cn

http://www.c0llision.net/webcrack.php

http://www.cmd5.com

http://www.xmd5.com

http://md5.mmkey.com

常用的解密工具有

MD5Crack.exe

操作简单,容易上手 利用字典 和暴力破解 6位以下还可以

rcracki_mt.exe

需要彩虹表

彩虹表分好多种类型

是hash的散列 MD5只是其中的一种!

命令:rcracki_mt.exe -h 哈希值 -t 2 彩虹表所在目录~

rcrack.exe

需要彩虹表,可自己生成彩虹表

cain.exe很好很强大的工具 用里面自带的 winrtgen.exe 可以生成多种hash彩虹表 (rcrack.exe的GUI版)

强烈推荐使用cain,cain乃我们技术人员 无论内外渗透 还是谋财害命 必备之的利器!

附录:1、渗透常用sql语句

2、手工主语常用语句

3、rcrack帮助文档-----官方提供

4、注入技巧 -----转自其它好友

5、突破上传限制-----转自其他好友

如有不懂之处 多询问 百度老师 或者 谷歌大叔

这篇是专门写给自己以及 刚入门级别的菜鸟看的。

首先声明几点:

一.首先,看到这篇文章,觉得好长,好烦,懒的看,走人..

OK,我觉的你不适合做黑客. 黑客远没有你想得那么简单,黑客要看的资料太多了,要了解的东西也太多了,时间永远不够用.如果这么短的文章都难倒你,那么你真的不适合.

二.学习黑客的目的是什么?

*QQ?*Q币?*游戏号?*银行卡?偷窥别人**?可以向别人炫耀?因为某某网站的某

某人的几句话,决心黑了他的网站?因为一些理由,想去报复些人?......我都说不下去了. 只是想着这些的人不适合做黑客,做骇客去...说句老话:黑客搞建设,骇客搞破坏. 黑客应该要抱有帮助他人的想法,入侵和破解等等,只是为了提高技术,而不是靠此来获利或报复.如果你曾经因为这些目的而学习黑客,我相信,只要你肯放弃这些不正当的目的.而去追去技术,那么你还是可以成为黑客的.

1、找 后台 弱口令 万能 密码

常见 的万能 密码:

'or'='or'

' or '' = '

' or 1=1;--

1 or 1=1

" or ""="

常见的 后台 弱 密码

admin

admin888

admin123

123

123456

654321

admin999

常见后台名

/admin/admin.asp

/manager/manager.asp

adminlogin.asp

admin_login.asp

manager_login.asp

..

找后台 的常用 方法

用 明小子 啊D 检测 后台

用 googlehacer搜索 关键字 找后台

如:site:cctv.com intitle:管理员

2、0DAY(漏洞)

看下 网站底部是否存在 Powerde by、 All Right之类的字眼

进后台登陆的地方 看有没有 显示 某某登陆管理 一般通用的网站程序

很多都存在 漏洞并且都公布出来了 如DvBBS Discuz! 等等...

可以利用前辈 以发现的漏洞 或者下载 一份源码 分析下

列目录找敏感 路径或文件

利用在线编辑器 漏洞 如常见的 fckedit 、ewebedit 很多都存在 后台弱密码

或直接进入默认路径 UPDATA 以及下载数据库 ...

3、注入 手工+工具

google(baidu)hacker搜索关键字找注入点

查看页面代码获取关键字

很多时候用工具如明小子 通常找不到字段名

这时候我们就可以添加 列名

查看如代码:

登陆用户 name="auid" 用户的列名

用户密码 password name="apwd" 密码的列名

我们就可以把这些列名 添加进去。。。

4、旁注

旁注工具用常见的啊D、明小子都行 不过现在似乎不怎么样

查同服务器的域名:

http://www.ip866.com/ 很强大的一个网站。

5、关于md5

下面是破解MD5常用的网站

6位以下字符几乎都可以在此找到...

http://hash.insidepro.com 很强大

http://www.md5.com.cn

http://www.c0llision.net/webcrack.php

http://www.cmd5.com

http://www.xmd5.com

http://md5.mmkey.com

常用的解密工具有

MD5Crack.exe

操作简单,容易上手 利用字典 和暴力破解 6位以下还可以

rcracki_mt.exe

需要彩虹表

彩虹表分好多种类型

是hash的散列 MD5只是其中的一种!

命令:rcracki_mt.exe -h 哈希值 -t 2 彩虹表所在目录~

rcrack.exe

需要彩虹表,可自己生成彩虹表

cain.exe很好很强大的工具 用里面自带的 winrtgen.exe 可以生成多种hash彩虹表 (rcrack.exe的GUI版)

强烈推荐使用cain,cain乃我们技术人员 无论内外渗透 还是谋财害命 必备之的利器!

附录:1、渗透常用sql语句

2、手工主语常用语句

3、rcrack帮助文档-----官方提供

4、注入技巧 -----转自其它好友

5、突破上传限制-----转自其他好友

如有不懂之处 多询问 百度老师 或者 谷歌大叔


相关内容

  • 电子货币的概念
  • 从商务的角度分析电子商务系统的安全要素 大多数一提到电子商务模式首先想到的就是B2B B2C C2C G2C等等模式,实际上这样理解电子商务模式都是不全面的,一般来说,凡是能够通过互联网等形式利用特定的工具开展的商务活动都叫做电子商务,那么从此出发,有诸如,基于搜索引擎开展的搜索引擎商务模式典型的g ...

  • 网络公司实践报告
  • 一、实践背景 实习对于我们来说是非常必要的,不仅使我们在课堂上学到的东西得到在现实工作中运用,更重要的是能够体验丰富自己的社会实践阅历,尽快适应社会,而且还可以在社会中学到一些在课本上学不到的东西,锻炼自己的社会本能,这样在以后毕业后出到社会就可以以最快,最好的态势来适应社会环境,投身到自己的工作岗 ...

  • 网络病毒防范论文
  • 题 目: 系 别: 专 业: 年 级: 学 号:姓 名: 指导教师: 2011 毕业设计(论文) 网络攻击的方法及对策 信息工程系 网络应用 08 级 年 4 月 22 日 目 录 网络攻击的方法及策略........................................ 1 一.网络安全 ...

  • 基于某企业的网络安全策略
  • 网络教育学院 本 科 生 毕 业 论 文(设 计) 题 目: 基于某企业的网络安全策略 学习中心: 奥鹏学习中心 层 次: 专科起点本科 专 业: 网络工程 年 级: 2011年秋季 学 号: [1**********]0 学 生: 陈良军 指导教师: 龙 珠 完成日期: 2014年03月12日 内 ...

  • 中国黑客X档案
  • 一个时代的终结终需要一个符号.2004年最后一天,中国红客联盟(HUC)发起人lion关闭了这个曾经聚集了国内最多黑客爱好者的网站.这在网上激起了一波怀旧潮,一篇名为告别中国黑客的激情年代的帖子成为春节后网络上的热门转帖.中国的大部分网民(超过一半是在2002年以后才接触网络)第一次听说从1998年 ...

  • 劝心情不好搞笑的话
  • 黑客:我控制了你的电脑 小白:怎么控制的? 黑客:用木马 小白:。。。。。。在哪里?我没看不见 黑客:打开你的任务管理器 小白:。。。。。。。任务管理器在哪? 黑客:。。。。。你的电脑下面!! 小白:“我的电脑”里面没有啊 黑客:算了,当我什么也没做过 黑客:我已经控制了你的电脑 小白:哦 黑客:害 ...

  • 热血高校经典语录
  • 黑客:我控制了你的电脑 小白:怎么控制的? 黑客:用木马 小白:。。。。。。在哪里?我没看不见 黑客:打开你的任务管理器 小白:。。。。。。。任务管理器在哪? 黑客:。。。。。你的电脑下面!! 小白:“我的电脑”里面没有啊 黑客:算了,当我什么也没做过 黑客:我已经控制了你的电脑 小白:哦 黑客:害 ...

  • 最经典的黑客入门教程 – 网络安全 – 米花网
  • 最经典的黑客入门教程 收藏 发给朋友由 abc123 于 2010年8月12日 15:18 发表 热度1票  浏览1次 [共1条评论] 现解释一下吧:"黑客"一词是由英语Hacker英译出来的,是指专门研究.发现计算机和网络漏洞的计算机爱好者.他们伴随着计算机和网络的发展而产生成 ...

  • 校园网络安全技术与策略 毕业论文
  • 天津电子信息职业技术学院 毕业论文 题目 姓 名 专业班级 指导教师 完成时间 天津电子信息职业技术学院 制 2017.1 三2017年1月 摘要:信息技术的使用给人们生活.工作的方方面面带来了数不尽的便捷和好处,然而计算机信息技术也和其他技术一样是一把双刃剑.当大部分人们实用信息技术提高工作效率, ...