当前位置:首页 > 服务器类 > 安全防护 > > 剑走偏锋——灵巧的旁注攻击 (1)

剑走偏锋——灵巧的旁注攻击 (1)

点击次数:32 次 发布日期:2008-11-29 18:56:07 作者:源代码网
源代码网推荐

注意:

本文的技术并不是最新的,涉及到的技术含量也不是很多,重要的是其中的渗透思路。

本文已在《黑客X档案》11月刊发表,版权归本站及其杂志社所有。

  终于高中毕业了,一定要在暑假努力学习,发奋学习,以前入侵少之又少,都是研究这样研究那样,实战经验太欠缺了,所以决定暑假恶补一下渗透技术,顺便又可以看看国内主机的安全性。暑假6月整整学习了一个月的渗透,从 xiaolu 身上学习到不少好的思路和经验。在此谢谢 xiaolu 了。

  一个多月的时间里,渗透过上百台服务器,有独立的,有虚拟主机的,有群组的,有国内和国外,我发现一个极其严重的问题,国外的服务器,普遍安全性都非常高,管理员的安全意识非常高,做个比例,如果国内平均每 10 台服务器,能渗透进去 6 台甚至更多,那国外、台湾的,平均每 10 台服务器仅仅能渗透 1 台。当然我的水平也是一个问题。可是却反映出国内的管理员的水平的的确确比国外的要差几个档次。国内的管理员的技术和意识,迫切需要大幅度提高。

  不过国内的也有比较 BT 的管理员,我就遇见几个服务器设置得非常。其中一个的 Documents and Settings 目录下还有 nsfocus 目录,难道是 nsfocus 公司帮做的安全?这个服务器我们没有拿下,还有另外一个,就是今天的重点。

  一次看见了一个学校论坛(http://www.school.com),还蛮火爆的,顿时兴趣来了, ping 了一下,发现 4 个包都返回 Request timed out. 估计是搞了策略或者防火墙的,象我这种以 Web 安全的,自然喜欢从站点上找漏洞,自从学习 Web 开始,我就落下一个怪癖,就是如果实在从 Web 上找不到什么漏洞,宁愿放弃也不用什么漏洞扫描器。

  大概看了看站点。就是一个论坛,采用 LeadBBS ,拿这个论坛没辙,还有其他办法,因为刚才我访问这个 IP ,返回“No web site is configured at this address.”,初步判断是虚拟主机,前段时间那几个黑站狂黑站的成功几率为什么这么高?因为有 http://whois.webhosting.info 这个网站,可以查询一个 IP 上,绑定了多少个域名。如果真的是虚拟主机,这个学校论坛没有漏洞,不代表其他站点就没有,很快的,我就通过一个小公司站点( http://anyhost/ )上的 DVBBS 6.0 传了一个 aspshell 上去,谁知道仅仅能够对自己的目录进行操作。而且自己的目录没有执行程序的权限,又用不了 Nfso ,手工跳转 URL 中的目录,也没有多少个可以浏览的,重要的 Program Files 和 Documents and Settings 目录都看不了,从 aspshell 反馈的信息来看,每个站点都设置了单独的用户,似乎一切都陷入僵局。

1 2 3 4 5 6 下一页>>


[ 发表评论 ] 字体[ 大、中、小 ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Windows Vista操作系统安全性能剖析 (08-24) · 分析解决局域网内盗用IP的安全问题 (08-23)
· 谍变——反间谍技术的困惑与未来 (08-23) · 人怕出名猪怕壮 遁于无名求安全 (08-23)
· 盖茨避重就轻 谈安全谈未来就是不谈Zotob (08-19) · 安全专家提醒:加紧戒备 小心蠕虫大战 (08-18)
· 极速波病毒(I-Worm/Zobot)技术分析报告 (08-17) · 启明星辰天镜脆弱性扫描系统通过CVE兼容性认 (08-17)
· McAfee公司推出家庭无线局域网安全软件 (08-17) · 史上最快利用微软漏洞的病毒-贼头病毒 (08-16)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:

源代码网供稿.
网友评论 (0)
会员中心
服务器类
本站推荐
服务器类之精华