




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、安全簡介是一個(gè)輕量級(jí)應(yīng)用服務(wù)器,在中小型系統(tǒng)和并發(fā)訪問用戶不是很多的場合下被普遍使用,是開發(fā)和調(diào)試程序的首選。對于一個(gè)初學(xué)者來說,可以這樣認(rèn)為,當(dāng)在一臺(tái)機(jī)器上配置好服務(wù)器,可利用它響應(yīng)對頁面的訪問請求。實(shí)際上部分是服務(wù)器的擴(kuò)展,但它是獨(dú)立運(yùn)行的,所以當(dāng)運(yùn)行時(shí),它實(shí)際上作為一個(gè)與獨(dú)立的進(jìn)程單獨(dú)運(yùn)行的。作為一款開源的服務(wù)器系統(tǒng),用其搭建的站點(diǎn)系統(tǒng)開銷小、擴(kuò)展性好,并且支持負(fù)載平衡與郵件服務(wù)等,因此頗受網(wǎng)站站長們的歡迎。關(guān)于的入侵非常多,有不少站點(diǎn)甚至服務(wù)器淪陷。讓人不安的是,實(shí)施入侵技術(shù)門檻比較低,因此危害極大。利用進(jìn)行入侵首先是從端口漏洞掃描開始,然后利用安全配置上的缺陷進(jìn)行滲透甚至攻擊。當(dāng)前針
2、對安全配置的漏洞掃描工具幾乎很難找到,大多都是直接提取安全配置文檔進(jìn)行有針對的分析從而尋找安全漏洞。二、入侵演示掃描攻擊者對的入侵首先是從端口掃描開始的。掃描的原理非常簡單,因?yàn)槟J(rèn)是通過端口對外提供服務(wù)的。這些工具就直接掃描網(wǎng)絡(luò)中開啟了808端0口的主機(jī),并且其可以過濾開放808端0口的防火墻,縮小攻擊范圍。利用掃描工具攻擊者不但能夠獲得開啟了端口的服務(wù)器的地址,還可以掃描自動(dòng)猜解弱口令?,F(xiàn)在網(wǎng)絡(luò)上針對的掃描工具基本都是以端口掃描的方式進(jìn)行的,掃描工具對于一般的用戶來說也極易獲得。這里列舉三個(gè)常見的掃描工具:、牛族最新自動(dòng)掃描工具、暗組自動(dòng)抓雞器?,F(xiàn)在以牛族最新自動(dòng)掃描工具版為例進(jìn)行端口掃描
3、并實(shí)施滲透。牛族掃描工具使用簡單方便,首先設(shè)置掃描段,設(shè)置線程,開始掃描,掃描到結(jié)果,在顯示欄會(huì)顯示,然后“提取地址”,生成探測器等幾秒后,自動(dòng)生成掃描器選設(shè)置導(dǎo)入掃描_選T開始探測其實(shí)從嚴(yán)格意義上講這屬于半自動(dòng)的掃描探測工具。解壓牛族會(huì)看到以下文件:Result,txt文本文檔1KBTABCTL32.0CXActiveX控件205KB牛族TewLexe20jg運(yùn)行牛族后進(jìn)入以下界面,手動(dòng)設(shè)置掃描的段、掃描端口、使用操作系統(tǒng)等,設(shè)置完成后就可以對所選段內(nèi)的開放端口進(jìn)行掃描。提取地址如下此結(jié)果自動(dòng)保存在文件之中:生成探測器從設(shè)置標(biāo)簽中導(dǎo)入掃描的(此處也可以自行添加想要探測的)探測選中中安裝的主機(jī)
4、,并利用已有庫來自動(dòng)破解弱口令。自動(dòng)破解弱口令過程如下:000掃描結(jié)果如下:用戶名:口令為弱口令登錄后臺(tái)有了上面掃描獲得的和弱口令后,攻擊者就可以通過默認(rèn)的用戶登錄后臺(tái)。的默認(rèn)后臺(tái)是在瀏覽器地址欄中輸入該地址,彈出登錄對話框,輸入默認(rèn)用戶名和弱口令即可登錄后臺(tái)。TomcatWebApplicationOKMessage:ManagerListADDlicationsHTMLM日門日geHelpApplicationsPathDisplayNameRunningSessionsCommar/WelcometoTomcattrue0StartS.Expi/host-m在T“Start”、“Stop
5、后臺(tái)可以看到到站點(diǎn)的所有目錄和文率”、“Reload”、“Undeploy”工功臺(tái)匕h并且提供對目錄實(shí)施扌于攻擊者來true的。在此可上0開StartS.丄u、quqh、丄u丄u丄丄丄s/j口匸啟”、“停止”、“重啟”、“卸除”等操作。當(dāng)然對/inteqrateWebRoot=mc麻臺(tái)中提供的上傳功能可能是他們最為感興趣f文件,文件是用于發(fā)布的、打包后的e應(yīng)用程J1說,2傳一StartS.Expi三序,上傳到e文0StartS.站點(diǎn)后可以被執(zhí)仃。攻擊者可以把一個(gè)網(wǎng)馬打包生成一個(gè)件上傳后就可以運(yùn)行該網(wǎng)馬ExpiIIy11X/J1zjyu*pz/o通過后臺(tái)上傳用打包的網(wǎng)馬后,就在站點(diǎn)下生成與上傳文
6、件同名的目錄。點(diǎn)擊該目錄,就可以在中看見網(wǎng)馬,在瀏覽器中輸入該網(wǎng)馬的地址,就獲得了一個(gè)h執(zhí)行木馬,可以直接查看服務(wù)器磁盤中的內(nèi)容并進(jìn)行一定的操作,在下圖中可以看到對于選中的文件可以進(jìn)行“修改”、“刪除”、“下載”、“復(fù)制”操作,也可以在當(dāng)前目錄下創(chuàng)建或上傳文件,對于服當(dāng)前目錄:CAWIHIIUWSRecycledJbliririwnloadE那么文件管理CMD命令丟統(tǒng)厘性幫助務(wù)器地安全威脅很大。如果通過文件查看功能直接進(jìn)入服的配置信息將一覽無余,無限的放大,同時(shí)攻擊者也可以根據(jù)文件名稱文件丈小AUTOEXEC.BAT0Bytesbijijt.ini251Eytm呂bijijbin315.16KBCONFIG.SYS0BytesGRLDR196.25KB10.SYS0Bytesmerm.1呂t1.8KBMSDOS.SYS0Bytes.4
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 深入解析CPSM考試試題與答案
- 2025年機(jī)械結(jié)構(gòu)用鋼項(xiàng)目建議書
- 遺傳變異及其測定方法試題及答案
- 最佳答案解析:2024年CPMM試題及答案
- 動(dòng)物細(xì)胞與植物細(xì)胞的比較試題及答案
- 山西地基抗浮錨桿施工方案
- 甘肅省蘭州五十一中2025屆高三下學(xué)期一??荚嚮瘜W(xué)試題含解析
- 生物體內(nèi)化學(xué)反應(yīng)的多樣性試題及答案
- 石河子停車場地坪施工方案
- 2025屆廣東省揭陽、金中高三第五次模擬考試化學(xué)試卷含解析
- 2025-2030中國叔丁基硫醇(TBM)市場現(xiàn)狀調(diào)查及發(fā)展戰(zhàn)略研究研究報(bào)告
- 【初中語文】第16課《有為有不為》教學(xué)課件2024-2025學(xué)年統(tǒng)編版語文七年級(jí)下冊
- (一模)青島市2025年高三年級(jí)第一次適應(yīng)性檢測地理試卷(含標(biāo)準(zhǔn)答案)
- 滬教版(五四學(xué)制)(2024)六年級(jí)數(shù)學(xué)下冊 第六章 圓和扇形 單元測試題(含解析)
- 個(gè)人代收工資委托書
- 2025年開封大學(xué)單招職業(yè)技能測試題庫完整
- 藥品退貨培訓(xùn)課件
- 突發(fā)公共衛(wèi)生事件護(hù)理
- 2025年春新人教版數(shù)學(xué)一年級(jí)下冊課件 6 數(shù)量間的加減關(guān)系 第1課時(shí) 求一個(gè)數(shù)比另一個(gè)數(shù)多(少)幾
- 2025新人教版初中七年級(jí)數(shù)學(xué)下冊新教材《第八章 實(shí)數(shù)》大單元整體教學(xué)設(shè)計(jì)2022課標(biāo)
- 公文發(fā)文流程圖
評(píng)論
0/150
提交評(píng)論