ImageVerifierCode 换一换
格式:DOC , 页数:7 ,大小:293.50KB ,
资源ID:7694489      下载积分:10 金币
验证码下载
登录下载
邮箱/手机:
图形码:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/7694489.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请。


权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4009-655-100;投诉/维权电话:18658249818。

注意事项

本文(WSockExper使用t说明.doc)为本站上传会员【xrp****65】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

WSockExper使用t说明.doc

1、WSockExpert[抓包工具] 2008-02-03 15:17 一、WSockExpert简介          WSockExpert是一个抓包工具,它可以用来监视和截获指定进程网络数据的传输,对测试网站时非常有用。在黑客的手中,它常常被用来修改网络发送和接收数据,利用它可以协助完成很多网页脚本入侵工作。          WSockExpert的使用原理:当指定某个进程后,WSockExpert就会在后台自动监视记录该进程通过网络接收和传送的所有数据。在进行网页脚本攻击时,我们常常会利用到用户验证漏洞、Cookie构造等手段,在使用这些入侵手段时,我们先用WSockExp

2、ert截获网站与本机的交换数据,然后修改截获到的网络交换数据,将伪造的数据包再次提交发送给网站进行脚本入侵,从而完成攻击的过程。     二、WSockExpert的使用          WSockExpert的使用非常简单,软件运行后界面如图1所示: 点击工具栏上的“打开”按钮打开监视进程选择对话框(如图2): 在其中找到需要监视的进程后,点击左边的加号按钮,展开后选择需要监视的进程即可。以监视IE浏览器网络数据为例,可以在打开的对话窗口中找到进程项目名“iexplorer.exe”并展开,在其下选择正在登录的网页名称,例如“搜狐通行证-搜狐 - Microsoft Int

3、ernet Explorer”的进程。选择该进程后,点击对话框中的“Open”按钮,返回主界面开始对本机与“搜狐通行证”网站的数据交换进行监控。如果点击对话框中的“Refresh”按钮的话,可以刷新列表中的进程项目名。          在主界面的上部窗口中,将即时显示本地主机与远程网站进行的每一次数据交换(如图3)。 可以从“Status”中看到此次数据交换是发送或接收的状态,并可在“PacketsHex”列中看到交换数据的十六进制代码;在“PacketsText”中显示的是十六进制代码转换过来的信息。从“Address”列中可以查看到每次数据交换经过了多少次IP地址传递与转换,并

4、可查看到远程主机的IP地址。          点击窗口中的某次数据交换,在下方的窗口中可以看到详细的转换后的交换数据信息,类似: GET /freemail/030814/c.gif HTTP/1.1   Accept: */*   Referer:    Accept-Language: zh-cn   Accept-Encoding: gzip, deflate   User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Maxthon)   Host:    Connection: Keep-Al

5、ive   Cookie: SUV=0410082157007081; IPLOC=CN52; SITESERVER=ID=a936e6b07d96bcc24d5b8b59e9cf435a” 在捕获到的信息中比较重要的数据项目有:“GET ……”,该项表示与网站交换信息的方式;“Referer:”,表示WSE捕获到的数据提交网页,这在查找一些隐藏的登录网页时较为有用;以及远程主机名“Host”、连接方式“Connetcion”等,其中的“Cookie”在构造伪装数据时一般都要用到。          在这里,我们捕获到的是密码传送步骤的交换信息,在诸如发贴、文件上传等操作时,还可以捕获到

6、的一些重要的信息,如“Content-Type: image/gif”代表了上传的文件类型,而“Content-Length:”表示Cookie的数据长度;还有文件上传后的保存路径等等,总之任何重要的隐藏数据交换都逃不脱你的眼睛。       小提示:此外在工具栏上还有“Filter”过滤按钮,可以对接收和发送的数据信息进行过滤保存与清除,在此就不做详细介绍了。 三、WSockExpert使用实例          上面的基础介绍可能有点乏味,新手们可能并不知道该如何应用WSockExpert,下面就结合前段时间的上传漏洞,为大家介绍一个WSockExpert协助入侵的实例。  

7、   1.上传漏洞的简单原理          傻瓜化的上传工具大家用过不少了,但是对于上传漏洞的原理,也许不一定很了解。正是由于缺乏对入侵原理的了解,所以大家在利用上传漏洞时常常不能够成功,因此先给大家简单的讲述一下入侵的原理。          网站的上传漏洞是由于网页代码中的文件上传路径变量过滤不严造成的,在许多论坛的用户发帖页面中存在这样的上传Form(如图4),其网页编程代码为:

                                
” 在其中“filepath”是文件上传路径变量,由于网页编写者未对该变量进行任何过滤,因此用户可以任意修改该变量值。在网页编程语言中有一个特别的截止符"\0",该符号的作用是通知网页服务器中止后面的数据接收。利用该截止符可们可以重新构造filepath,例如正常的上传路径是: http://www.***.com/bbs/u

9、ploadface/200409240824.jpg 但是当我们使用“\0”构造filepath为 http://www.***.com/newmm.asp\0/200409240824.jpg 这样当服务器接收filepath数据时,检测到newmm.asp后面的\0后理解为filepath的数据就结束了,这样我们上传的文件就被保存成了: http://www.***.com/newmm.asp     小提示:可能有人会想了,如果网页服务器在检测验证上传文件的格式时,碰到“/0”就截止,那么不就出现文件上传类型不符的错误了吗?其实在检测验证上传文件的格式时,系统是从filepat

10、h的右边向左边读取数据的,因此它首先检测到的是“.jpg”,当然就不会报错了。          利用这个上传漏洞就可以任意上传如.ASP的网页木马,然后连接上传的网页即可控制该网站系统啦。 2.WSE与NC结合,攻破DvSP2          许多网站都存在着上传漏洞,如动网、天意商务网、飞龙文章系统、惊云下载等,由于上传漏洞的危害严重,所以各种网站都纷纷采取了保护措施。但是由于网页编程人员在安全知识方面的缺乏,因此很多网站都只是简单的在代码中加了几个“hidden”变量进行保护。这一招对桂林老兵之类的漏洞利用工具是有用的,也是很多新手利用上传漏洞不成功的原理。不过在WSock

11、Expert的面前,它们就无能为力了。在这里以入侵“DvSP2云林全插件美化版”网站为例介绍一个入侵的全过程:          (1)在Google或百度中输入关键词“Copyright xdong.Net”进行搜索,将会得到大量使用“DvSP2云林全插件美化版”建立的网站。这里我挑选了“http://ep***.com/dl/viovi/20050709/bbs/index.asp”作为攻击目标。          注册并登录论坛,选择发帖,然后在文件上传路径中浏览选择我们要上传的ASP网页木马(如图5)。 (2)打开WSockExpert开始监视与此网页进行的数据交换,回到

12、网页中点击“上传”按钮,将会报错提示文件类型不符。不用管它,回到WSockExpert中找到“ID”为3和4的这两行数据,将它们复制并粘贴到一个新建的TXT文本文件中。打开此文本文件,在其中找到“filename="D:\冰狐浪子微型ASP后门\asp.asp"”,改为“filename="D:\冰狐浪子微型ASP后门\asp.asp .jpg"”(如图6)。 小提示:注意在“.jpg”前有一个半角空格在,由于增加了“ .jpg”5个字符,所以要将Cookie的长度“Content-Length: 678”改为“Content-Length: 683”。然后保存此文件为“test.txt

13、          (3)用UltraEdit32打开刚才保存的“test.txt”文件,打到“filename="D:\冰狐浪子微型ASP后门\asp.asp .jpg"”,把空格对应的十六进制代码20改为00。然后再次保存文本(如图7)。 (4)打开命令窗口,在其中输入“nc epu***.com 80

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服