您好、欢迎来到现金彩票网!
当前位置:爱彩网app下载 > 攻击程序 >

如何攻击服务器

发布时间:2019-07-30 02:55 来源:未知 编辑:admin

  Web服务器将成为下一代黑客施展妖术的对象。在很大程度上,进行这种攻击只需一个Web浏览器和一个创造性的头脑。以前,黑客的攻击对象集中在操作系统和网络协议上,但随着这些攻击目标的弱点和漏洞逐渐得到修补,要进行这类攻击已经变得非常困难。操作系统正在变得更加稳健,对攻击的抵抗能力日益提高。随着身份验证和加密功能渐渐被内置到网络协议中,网络协议也变得更加安全。此外,防火墙也越来越智能,成为网络和系统的外部保护屏障。

  另一方面,电子商务技术正在日益普及开来,其复杂性有增无减。基于Web的应用程序正在与基本的操作系统和后端数据库更加紧密地集成在一起。遗憾的是,人们在基于Web的基础设施安全性方面所做的工作还很不够。Web服务器和Web应用程序中的弱点被发现的速度为何这么快呢?

  有很多因素促成了这种Web黑客活动的快速增加。其中最主要的原因是防火墙允许所有的Web通信都可以进出网络,而防火墙无法防止对Web服务器程序及其组件或Web应用程序的攻击。第二个原因是,Web服务器和基于Web的应用程序有时是在“功能第一,安全其次”的思想指导下开发出来的。

  当您的Web服务器面临巨大威胁时,怎样保障它们的安全呢?这就需要您不断了解新信息,新情况,每天跟踪您所用服务器的有关网站,阅读相关新闻并向它进行咨询。为了让你着手这方面的工作,下面介绍黑客对NT系统的四种常用攻击手段,同时介绍如何防止这类攻击。

  Microsoft IIS ism.dll缓冲区溢出受影响的服务器:运行IIS 4.0并带有“Service Pack 3/4/5”的Windows NT服务器MicrosoftIIS缓冲区溢出这一安全弱点是Web服务器无时不有的重大缺陷之一。该弱点被称为IIS eEye,这个名称来自发现此问题的一个小组。在实施缓冲区溢出攻击时,黑客向目标程序或服务输入超出程序处理能力的数据,导致程序突然终止。另外,还可以通过设置,在执行中的程序终止运行前,用输入的内容来覆盖此程序的某些部分,这样就可以在服务器的安全权限环境下执行任意黑客命令。

  eEye发现,IIS用来解释HTR文件的解释程序是ism.dll,它对缓冲区溢出攻击的抵抗力十分脆弱。如果攻击者将一个以.htr结尾的超长文件名(大约3,000个字符,或更多)传递给IIS,那么输入值将在ism.dll中造成输入缓冲区溢出,并导致IIS崩溃。如果攻击者输入的不是一串字母而是可执行代码(通常称为“鸡蛋”或“外壳代码”),那么在IIS终止之前将执行该代码。由eEye小组发现的这一攻击方法

  1.创建一个用于侦听任意TCP端口上连接活动的程序。一旦接收到连接信号,该程序将执行一个Windows命令外壳程序(cmd.exe),并将该外壳与连接绑定在一起。这个程序是经过修改的Netcat。Netcat是一个流行的网络连接实用程序,其源代码可以免费获得。

  2.在IIS的ism.dll中制造缓冲区溢出,并使IIS从外部Web站点下载侦听程序(由步骤1产生)。

  3.执行刚下载的程序(由步骤2产生),该程序将等待传入的连接并使攻击者进入Windows命令外壳程序中。

  由于缓冲区溢出导致IIS在崩溃之前转而运行Windows命令外壳,所以该外壳程序将在IIS的安全权限背景下运行,而该安全权限背景等价于NT Administrator权限。这样,攻击者要做的只是与被攻击的IIS服务器的侦听端口建立连接,然后等着出现c:提示就万事大吉了。现在,攻击者拥有对整个NT服务器的管理权限,可以做任何事,比如,添加新用户、修改服务器的内容、格式化驱动器,甚至将该服务器用作攻击其它系统的踏脚石。

  2014-11-28展开全部亲爱的网友您好,很高兴为您解答。只有他可以帮你搜索。+:l3O5===976ll7 信誉是重要的

  亲爱的网友您好,很高兴为您解答。只有他可以帮你搜索。+:l3O5===976ll7 信誉是重要的

  亲爱的网友您好,很高兴为您解答。只有他可以帮你搜索。+:l3O5===976ll7 信誉是重要的

  和他恋爱,她的心里藏了隐隐的委屈。正是云淡风轻的岁月,女生个个被身边的男生哄着,宠着,唯有他,大男子主义甚笃,对她少有迁就。可是,她爱他,喜欢他那温厚纯良的笑,正所谓爱到深处是卑微,热情殷勤的一方是她。

  偶尔,有小姐妹为她鸣不平,说恋爱时便顺着他,结了婚定没她的好果子吃。面对姐妹们哀其不争的叹息,她只好自我解嘲:“你们的爱情要么跪着要么躬着,只有我的爱情是站着的,我的比你们的都高!”转身,看别人男友低眉俯首的样子,她心底漫过一片凉气。

  转眼,女生相继成了女人,那些躬着或跪着的男生,早已原形毕露。她的那个他,还是那个样子,依旧记不清她的生日,不知道玫瑰和巧克力应该属于女人。

  天有不测风云,她右侧的身体突然日渐麻木,核磁共振检查显示,丘脑处有一片2.5平方厘米的阴影。她失声痛哭。他不说话,一脸平静。良久,定定地说出三个字:“去北京。”

  医院里的日子,度日如年。他和病友谈笑风生,她却不着边际地想,这么多年,他爱过自己么?她想不通,当自己难过得甚至想自杀时,他却如此兴奋,在他心里,是不是早就设想好了没有她的未来?

  住进医院的第三天,医生为她做了“活检”。那个下午,她呆呆地坐在床上想心事,门外忽然传来“噔噔噔”的脚步声,旋即,房门被撞开,她还没回过神来便被人一把搂进怀里,他叫着:“出来了,出来了,良性的……”他呜咽着,十几年来,她第一次看到他的失态。

http://adcamp.net/gongjichengxu/1270.html
锟斤拷锟斤拷锟斤拷QQ微锟斤拷锟斤拷锟斤拷锟斤拷锟斤拷锟斤拷微锟斤拷
关于我们|联系我们|版权声明|网站地图|
Copyright © 2002-2019 现金彩票 版权所有