人妖在线一区,国产日韩欧美一区二区综合在线,国产啪精品视频网站免费,欧美内射深插日本少妇

新聞動(dòng)態(tài)

黑客在線之經(jīng)典入侵技術(shù)總結(jié) (二)

發(fā)布日期:2021-12-29 13:30 | 文章來(lái)源:源碼中國(guó)
二、 神話Webdav
  入侵難度:★★★(中等)   存在范圍:★★★★(高)   危險(xiǎn)指數(shù):★★★★★(很高)   使用幾率:★★★★(高)   好用指數(shù):65%   編輯部評(píng)審意見(jiàn):   由于篇幅的限制本文在組稿過(guò)程中,我們就突出一個(gè)簡(jiǎn)單而實(shí)用的方針,那么在今年3-5月左右開(kāi)始的Webdav攻擊熱中使用的webdav攻擊方法無(wú)疑應(yīng)該在我們的榜單中!   Webdav漏洞說(shuō)明:   Microsoft Windows 2000 支持“萬(wàn)維網(wǎng)分布式創(chuàng)作和版本控制 (WebDAV)”協(xié)議。RFC 2518 中定義的 WebDAV 是超文本傳輸協(xié)議 (HTTP) 的一組擴(kuò)展,為 Internet 上計(jì)算aIIS 服務(wù) (默認(rèn)情況下在 LocalSystem 上下文中運(yùn)行)的安全上下文中運(yùn)行。 盡管 Microsoft 已為此弱點(diǎn)提供了修補(bǔ)程序并建議客戶(hù)立即安裝該修補(bǔ)程序,但還是提供了其他的工具和預(yù)防措施,客戶(hù)在評(píng)估該修補(bǔ)程序的影響和兼容性時(shí)可以使用這些工具和措施來(lái)阻止此弱點(diǎn)被利用。   攻擊工具:   掃描器:Webdavscan(是一個(gè)專(zhuān)門(mén)用于檢測(cè)IIS 5.0 服務(wù)器是否提供了對(duì)WebDAV的支持的掃描器)   溢出程序:wdx.exe   簡(jiǎn)單攻擊:   1. 使用Webdavscan對(duì)目標(biāo)進(jìn)行掃描、檢測(cè)!   2. 使用wdx.exe進(jìn)行測(cè)試,這里需要注意有耐心,可以對(duì)溢出偏移量多測(cè)試幾個(gè)值。   3. 溢出成功后,使用telnet或者是nc等連接到目標(biāo)主機(jī)的7788端口。   如:telnet 127.0.0.1 7788   將出現(xiàn)以下提示:   Microsoft Windows 2000 [Version 5.00.2195] (C) 版權(quán)所有 1985-2000 Microsoft Corp. C:\WINNT\system32>   至此入侵結(jié)束!   如何防御:   1. 搜索注冊(cè)表中的如下鍵:   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters   增加如下注冊(cè)表鍵值:   Value name: DisableWebDAV   Data type: DWORD   Value data: 1   2. 使用MS提供的專(zhuān)用補(bǔ)?。?br/>

版權(quán)聲明:本站文章來(lái)源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來(lái)源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來(lái)源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來(lái),僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。

相關(guān)文章

實(shí)時(shí)開(kāi)通

自選配置、實(shí)時(shí)開(kāi)通

免備案

全球線路精選!

全天候客戶(hù)服務(wù)

7x24全年不間斷在線

專(zhuān)屬顧問(wèn)服務(wù)

1對(duì)1客戶(hù)咨詢(xún)顧問(wèn)

在線
客服

在線客服:7*24小時(shí)在線

客服
熱線

400-630-3752
7*24小時(shí)客服服務(wù)熱線

關(guān)注
微信

關(guān)注官方微信
頂部