当前位置:首页 » 程序开发
开发技术指南» 文章正文
    引言: 论坛 入侵NTserver典型途径攻击基础 1.如果你有NT/IIS服务器的任何一个帐号,哪怕是guest帐号,都可以获得Administrator权限; 2.用netcat和iishack可以获得Administrator; 3.iusr_计算机名这个帐号有ftp上传、web执行等权限; 4....
 

 

    摘要:  现今商业环境与五年前相比有着显著不同。由于互联网的不断普及,公司之间的联系比以往更加密切。因此公司必须在发展或提高生产力的同时确保其网络的安全。据icsa统计,目前来自计算机系统内部的安全威胁高达60%。  现今商业环境与五年前相比有着显著不同。由于互联网的不断普及,公司之间的联系比以往更加密切。因此公司必须在发展或提高生产力的同时确保其网络的安全。据icsa统计,目前来自计算机系统内部的安全......
    摘要:论坛  大家都知道,网络管理工作是十分辛苦的,如果能够快速得到网段内所有电脑的ip地址、mac、计算机名,甚至是共享资源,那么对于管理人员来说就会轻松多了。比如查看整个网络内的共享资源,看看有什么重要的文件是否已加入共享密码等。其中超级网络邻居(ipbook)就是一款不错的软件,它可以帮助你查出ip地址、计算机名和网卡的mac;并能查出自己所在网段所有机器的计算机名、工作组和共享资源,类似于win......


入侵NTserver典型途径攻击基础-入侵, 黑客-
论坛

  入侵ntserver典型途径攻击基础     1.如果你有nt/iis服务器的任何一个帐号,哪怕是guest帐号,都可以获得administrator权限; 【程序编程相关:间谍卫星系统入侵技术 -间谍卫星,系统入

【推荐阅读:微软拟在今夏推出反间谍软件-IE7.0,

  2.用netcat与iishack可以获得administrator; 【扩展信息:上网助手反间谍专家火热试用-上网助手,反

  3.iusr_计算机名这个帐号有ftp上传.web执行等权限;

  4.在webserver上执行程序是入侵nt的关键;

  5.要在webserver上执行程序就先要上传文件到cgi-bin目录或者scripts目录等有执行权限的目录上去.

  在本文中,目标机器的名称是ntsvr2,目标机器的域名是www.xxx.com,目标机器上有scripts与cgi-bin目录,scripts目录下有uploadn.asp等asp程序,可能有guest帐号,肯定有iusr_ntsvr2这个帐号.

  第一个方法:用iusr_ntsvr2或者guest这两个帐号(这里假设我们已经破解了这个帐号的密码),在浏览器输入:


...   下一页
    摘要:论坛  windows操作系统的安全问题越来越受到人们的关注,每隔一段时间,微软就会发布修复系统漏洞的补丁。但是,由于很多用户不能及时使用这些补丁加固系统,因此往往造成重大损失,所以及时打补丁非常重要。然而,现在局域网的规模越来越大,对网络管理员来说,手工为每台客户机安装补丁的工作量实在太大,很难及时完成。       windows操作系统的安全问题越来越受到人们的关注,每隔一段时间,微软就会发......
» 本期热门文章:
· 热门栏目:
» 相关精选文章
» 其它相关:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE