成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

堵上致命的IISUnicode

2010-08-28 10:49:44來源:西部e網作者:

    夜已深,窗外已是燈火闌珊時。我疲憊地吸了最后一口煙,準備關上和網絡連接了5個小時的電腦,離開這夢幻般的網絡時空。卻意外地發現桌面上多了一個文件,要知道我的桌面向來是干干凈凈的……。

  是我自己不注意的時候創建的嗎?隨即我漫不經心地打開了這個文本文件。上面赫然寫著幾個字:你的電腦有漏洞,我隨時都可以刪除你的文件!不相信就看看你XXX目錄下的那個文件,他已經被我移動到了XXX目錄里!。是嗎?我遭黑客攻擊了。好在他還處于黑客的初級階段,我知道他是如何入侵我的計算機的。

  掃描漏洞的軟件

  他可能采用了掃描漏洞的黑客軟件如:X-Scan V2.3、小榕的“流光”等,以X-Scan V2.3為例,該軟件采用多線程方式對指定IP地址段進行安全漏洞檢測,并提供了圖形界面和命令行兩種操作方式,掃描內容包括:遠程操作系統類型及版本,標準端口狀態及端口BANNER信息,CGI漏洞,IIS漏洞,RPC漏洞,SQL-SERVER、FTP-SERVER、SMTP-SERVER、POP3-SERVER、NT-SERVER弱口令用戶,NT服務器NETBIOS信息等。掃描結果會保存在/log/目錄中,index_*.htm為掃描結果索引文件。下載完成后,點擊壓縮包中“xscan_gui.exe”進入X-Scan圖形界面。

  X-Scan V3.2小檔案

  軟件大小:9188KB  軟件語言:簡體中文

  軟件類別:國產免費軟件  應用平臺:Win9x/NT/2000/XP

  下載地址:http://www.mydown.com/soft/259/259551.html

  設置掃描參數

  他點擊工具欄的第二個按鈕進入“掃描參數”對話框(圖1),在“指定IP范圍”欄中輸入局域網IP地址范圍是“192.168.0.1-192.168.0.99”。其它可以使用默認。

圖1

  開始掃描

  他點擊工具欄的第三個按鈕進行漏洞掃描。檢測出IP地址為“192.168.0.15”,我的計算機有許多明顯的IISUnicode漏洞。想知道IISUnicode漏洞是什么嗎?我簡單介紹一下IISUnicode漏洞:微軟的IIS4.0和5.0都存在利用擴展Unicode字符取代“/”和“\”從而利用“../”目錄遍歷的漏洞。未經授權的用戶可能利用IUSR_machinename賬號進行入侵。該賬號在默認情況下屬于Everyone和Users組的成員,因此任何與Web根目錄在同一邏輯驅動器上并能被這些用戶組訪問的文件都能被刪除、修改或執行,就如同一個用戶成功登陸后所能完成的一樣。

關鍵詞:IISUnicode

贊助商鏈接:

主站蜘蛛池模板: 崇州市| 黄平县| 庆城县| 合川市| 休宁县| 宣武区| 雷波县| 桂阳县| 错那县| 盐边县| 兴山县| 桑植县| 葫芦岛市| 隆安县| 义乌市| 格尔木市| 龙州县| 福建省| 新竹市| 普定县| 辽宁省| 沂南县| 湖南省| 阿克苏市| 尉氏县| 万源市| 岑巩县| 淮滨县| 郁南县| 利津县| 鲁山县| 疏附县| 葵青区| 垦利县| 鄂伦春自治旗| 怀宁县| 侯马市| 天柱县| 峨山| 宜黄县| 泾阳县|