« eWebEditor编辑器上传被删之在利用念叨念叨 »

网站被黑了,怎么被黑的!

分类: 安全技术 发布: muxiaku 浏览: 日期: 2010年7月24日

写了好几篇入侵网站的文章,现在该写点关于网络网站安全的文章了,希望可以对大家有所帮助.

现在的网络状况,黑客技术,入侵攻击已经很泛滥了,站长想做好网络安全,最好还是先了解下黑客的入侵方式.

入侵者要入侵网站,怎么去入侵,都了解了,那么,网站安全也好做了,已黑客入侵的方式去做安全.

网站被黑了,你知道是怎么被黑的吗?,网站入侵基本常见的几个办法是:

1,脚本注入,具体脚本注入怎么搞的,大家可以去看看之前我写的文章,脚本注入入侵网站.

2,上传漏洞,这样漏洞很严重,可以直接入侵出现此漏洞的网站.可以看以前我写的文章,脚本上传入侵网站,

3,旁注入侵,自己站是很安全的,但是服务器权限做的不到未,因同服务器站点被黑,连累自己的站点.

4,弱口令,这个大家知道是怎么回事吧?密码太简单,甚至是默认的.容易被入侵者猜到.

5,程序0ady,这个没得说,碰到了算你倒霉,及时更新补丁就是.

6,嗅探攻击,也就是使用对网关进行欺骗,嗅探等arp攻击,来拦截,截获各种形式的密码,口令.

7,社会工程学,这个太笼统了,得以后专门写个这样的文章来介绍教大家.

8,别的比如跨站等更高技术含量的网络渗透或者别的入侵技术,这里就不在说了,呵呵.其实那些我也不行的.

目前在我的理解能力范围内的就那些了,然后是在全都写出来如何做好安全,也许做不到绝对的安全,起码很安全.

若是有牛牛有新的理解,和看法,欢迎提出来,与大家一起交流技术,做好安全,

还有,学会入侵,并不是就是为了去入侵,而是为了了解入侵者会以什么方式去入侵,而做好相关的对策,以便做好安全.

打个小广告,近日建了个交流QQ群,欢迎各个站长加我QQ群里交流技术,聊天等, QQ交流群号: 38183271

还有关于本文内提到的入侵方式,随后会一一写出相关的对应文章,希望可以对大家有所帮助,

相关文章:

  • quote

    回复该留言 31 NikeSB

    2010-9-26 9:27:51

    网站被黑是正常的事情 我要学习,,,, 以后黑那些黑我的人的网站
  • quote

    回复该留言 28 天边鱼

    2010-8-5 12:46:18

    补:
    1. XSS跨站攻击
    2. 后台编辑器漏洞
    3. 网站后台过滤不严(例: 你访问你的admin/admin_left.asp)
  • quote

    回复该留言 24 西门

    2010-7-28 1:19:11

    我上次应该是一个服务器其他的站被黑,结果我的也中毒了。。。
  • quote

    回复该留言 22 TTkea

    2010-7-26 20:22:37

    太恐怖了,感觉这玩意~
    muxiaku 于 2010-7-27 8:08:21 回复
    只要做好网络安全,也没什么恐怖的..
  • quote

    回复该留言 21 平平

    2010-7-26 20:13:13

    我一直期待着有黑客来黑我呢
    muxiaku 于 2010-7-27 8:09:23 回复
    你的服务器上就你一个站,黑你,我看难噢
  • quote

    回复该留言 19 草儿

    2010-7-26 14:02:42

    吓我一跳,看了标题的前半句,还以为本站被黑了呢
    muxiaku 于 2010-7-27 8:10:37 回复
    让博友挂心了,以后多走动..
  • quote

    回复该留言 18 箴言

    2010-7-26 11:23:54

    asp的我也可以把它挂马··
    muxiaku 于 2010-8-2 2:33:48 回复
    去看你博客了,怎么评论都不能评呢...
  • quote

    回复该留言 17 集趣

    2010-7-26 11:00:50

    看来,PHP的服务器和网站相对是比较安全的
    muxiaku 于 2010-7-26 21:08:04 回复
    恩啊,以后php会是主流的程序的,在加上大家对于安全上的认识逐渐深入,安全相信也会越来越好.
  • quote

    回复该留言 13 Zk

    2010-7-26 0:05:32

    05年的时候对这入侵很着迷,一直是利用3389+1433弱口令,成功入侵一次韩国主机.
    现在都N年没碰过了·
  • quote

    回复该留言 12 樊文生

    2010-7-25 23:07:36

    我网站被人留了N多垃圾短信,比较烦人
    muxiaku 于 2010-7-25 23:56:23 回复
    垃圾短信?去你的站看了啊,没发现什么异常啊。。
  • quote

    回复该留言 11 7cbt

    2010-7-25 22:30:26

    网站被黑还能 想办法做点防御机制, 被攻击 就只有哭了
  • quote

    回复该留言 10 王玉明

    2010-7-25 22:02:33

    我的小博客一般人看不上
    muxiaku 于 2010-7-25 22:31:34 回复
    刚刚去看了,不错啊,加油记得还我盒饭...
  • quote

    回复该留言 9 元胜

    2010-7-25 20:43:58

    不懂代码,最怕这个了
    ---------------------
    博藏,留下您的博客,共筑长城。
  • quote

    回复该留言 8 aisinvon

    2010-7-25 17:56:56

    如果碰到这种事,然后数据又被清楚啦,那时最悲剧滴
  • quote

    回复该留言 7 黄伟涛

    2010-7-25 16:47:43

    Stop千万别来黑我!黑法竟然有这么多!
    muxiaku 于 2010-7-25 18:41:32 回复
    黑你么,可能性不大,去给你踩踩博到是真的..嘿嘿
  • quote

    回复该留言 6 ucgm8

    2010-7-25 16:22:17

    要是能在一起当面授课学习就更好了
    muxiaku 于 2010-7-25 16:34:49 回复
    当面是不大可能的,但是可以在Q群里交流,QQ交流群号: 38183271
  • quote

    回复该留言 2 冷轩信

    2010-7-25 0:59:47

    前段时间有个免费空间的服务器被黑了,牵连了我。。。。。
    muxiaku 于 2010-7-26 21:08:38 回复
    免费的没好货,好货不便宜,我是这样认为的.
  • quote

    回复该留言 1 人好哇

    2010-7-24 23:36:04

    网站被黑是很恐怖的事情,我曾经遇到过几次。还好都不是我的网站……
    其实应该还有SQL注入这个方式。不过好像被你总结道脚本注入了,也算行吧。感觉还是分开会比较好。
    muxiaku 于 2010-7-26 21:08:58 回复
    呵呵,我也遇到过一次.

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Powered By Z-Blog 1.8 Walle Build 91204

Copyright MuXiaKu Your WebSite. Some Rights Reserved.