手机
当前位置:查字典教程网 >网络安全 >黑客入侵 >黑客在线之经典入侵技术总结 (二)
黑客在线之经典入侵技术总结 (二)
摘要:二、神话Webdav入侵难度:★★★(中等)存在范围:★★★★(高)危险指数:★★★★★(很高)使用几率:★★★★(高)好用指数:65%编辑...

二、 神话Webdav

入侵难度:★★★(中等) 存在范围:★★★★(高) 危险指数:★★★★★(很高) 使用几率:★★★★(高) 好用指数:65% 编辑部评审意见: 由于篇幅的限制本文在组稿过程中,我们就突出一个简单而实用的方针,那么在今年3-5月左右开始的Webdav攻击热中使用的webdav攻击方法无疑应该在我们的榜单中! Webdav漏洞说明: Microsoft Windows 2000 支持“万维网分布式创作和版本控制 (WebDAV)”协议。RFC 2518 中定义的 WebDAV 是超文本传输协议 (HTTP) 的一组扩展,为 Internet 上计算aIIS 服务 (默认情况下在 LocalSystem 上下文中运行)的安全上下文中运行。 尽管 Microsoft 已为此弱点提供了修补程序并建议客户立即安装该修补程序,但还是提供了其他的工具和预防措施,客户在评估该修补程序的影响和兼容性时可以使用这些工具和措施来阻止此弱点被利用。 攻击工具: 扫描器:Webdavscan(是一个专门用于检测IIS 5.0 服务器是否提供了对WebDAV的支持的扫描器) 溢出程序:wdx.exe 简单攻击: 1. 使用Webdavscan对目标进行扫描、检测! 2. 使用wdx.exe进行测试,这里需要注意有耐心,可以对溢出偏移量多测试几个值。

3. 溢出成功后,使用telnet或者是nc等连接到目标主机的7788端口。 如:telnet 127.0.0.1 7788 将出现以下提示: Microsoft Windows 2000 [Version 5.00.2195] (C) 版权所有 1985-2000 Microsoft Corp. C:WINNTsystem32> 至此入侵结束! 如何防御: 1. 搜索注册表中的如下键: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesW3SVCParameters 增加如下注册表键值: Value name: DisableWebDAV Data type: DWORD Value data: 1 2. 使用MS提供的专用补丁!

【黑客在线之经典入侵技术总结 (二)】相关文章:

SNORT入侵检测系统1

黑客入侵系统是通过3389端口

黑客是如何突破一流检测系统的

PHP注入实例之PHP网站系统入侵(图)

黑客入侵思维官方网站全过程

完整的XSS wrom网站入侵实例示范

PHP注入入侵实例

SQL配合3389的一次入侵(图)

入侵chinalinux站点技术指导

log备份的入侵技巧总结

精品推荐
分类导航