当前位置: 代码网 > 服务器>网络安全>脚本攻防 > 黑客在线之经典入侵技术总结 (二)

黑客在线之经典入侵技术总结 (二)

2008年10月08日 脚本攻防 我要评论
黑客在线之经典入侵技术总结 (二) 二、 神话Webdav   入侵难度:★★★(中等)   存在范围:★★★★(高)   危险指数:★★★★★(很高)   使用几率:★★★★(高)   好用指数:65% ... 08-10-08
二、 神话webdav
  入侵难度:★★★(中等)   存在范围:★★★★(高)   危险指数:★★★★★(很高)   使用几率:★★★★(高)   好用指数:65%   编辑部评审意见:   由于篇幅的限制本文在组稿过程中,我们就突出一个简单而实用的方针,那么在今年3-5月左右开始的webdav攻击热中使用的webdav攻击方法无疑应该在我们的榜单中!   webdav漏洞说明:   microsoft windows 2000 支持“万维网分布式创作和版本控制 (webdav)”协议。rfc 2518 中定义的 webdav 是超文本传输协议 (http) 的一组扩展,为 internet 上计算aiis 服务 (默认情况下在 localsystem 上下文中运行)的安全上下文中运行。 尽管 microsoft 已为此弱点提供了修补程序并建议客户立即安装该修补程序,但还是提供了其他的工具和预防措施,客户在评估该修补程序的影响和兼容性时可以使用这些工具和措施来阻止此弱点被利用。   攻击工具:   扫描器:webdavscan(是一个专门用于检测iis 5.0 服务器是否提供了对webdav的支持的扫描器)   溢出程序:wdx.exe   简单攻击:   1. 使用webdavscan对目标进行扫描、检测!   2. 使用wdx.exe进行测试,这里需要注意有耐心,可以对溢出偏移量多测试几个值。   3. 溢出成功后,使用telnet或者是nc等连接到目标主机的7788端口。   如:telnet 127.0.0.1 7788   将出现以下提示:   microsoft windows 2000 [version 5.00.2195] (c) 版权所有 1985-2000 microsoft corp. c:\winnt\system32>   至此入侵结束!   如何防御:   1. 搜索注册表中的如下键:   hkey_local_machine\system\currentcontrolset\services\w3svc\parameters   增加如下注册表键值:   value name: disablewebdav   data type: dword   value data: 1   2. 使用ms提供的专用补丁!

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com