当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-防止入侵的方法(7)

安全基础
入侵常用TCP端口作用及其操作建议之十二
入侵常用TCP端口作用及其操作建议之十三
入侵常用TCP端口作用及其操作建议之十四
入侵常用TCP端口作用及其操作建议之十五
Win 2000操作系统二十条超级应用技巧(1)
Win 2000操作系统二十条超级应用技巧(2)
NTFS格式大硬盘数据恢复特殊案例分析
入侵常用TCP端口作用及其操作建议之十六
入侵常用TCP端口作用及其操作建议之十七
入侵常用TCP端口作用及其操作建议之十八
入侵常用TCP端口作用及其操作建议之十九
入侵常用TCP端口作用及其操作建议之二十
入侵常用TCP端口作用及其操作建议之二十一
入侵常用TCP端口作用及其操作建议之二十二
入侵常用TCP端口作用及其操作建议之二十三
入侵常用TCP端口作用及其操作建议之二十四
入侵常用TCP端口作用及其操作建议之二十五
入侵常用TCP端口作用及其操作建议之二十六
入侵常用TCP端口作用及其操作建议之二十七
入侵常用TCP端口作用及其操作建议之二十八

安全基础 中的 黑客攻防技术内幕-防止入侵的方法(7)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 106 ::
收藏到网摘: n/a

6.4 IDQ溢出漏洞入侵

    

6.4  IDQ溢出漏洞入侵

关于idq.dll缓冲区溢出漏洞原理,本书已在第4.2.4节中做了详细的介绍。idq.dll漏洞是先前发现的众多溢出漏洞中的一种,现在网上又推出了idq.dll缓冲区溢出漏洞的入侵程序,使这一漏洞广泛地被入侵者所利用,极大地危害着网络的安全。现在网上70%NT服务器普通存在该漏洞,希望可以引起网络管理员的安全意识,尽快修补该漏洞。

此漏洞先前被用于查看服务器主页所存放的位置,如果该服务器存在此漏洞,可以在其网址后输入.idq.ida,如http://127.0.0.1/.idq,如图6-50所示。

6-50  IDQ漏洞查看服务器主页所存放位置

从图6-50可以看出该服务器主页所存放的位置是在c:\inetpub\wwwroot\目录下,根据此漏洞结合idq.dll缓冲区溢出工具和nc.exe程序,入侵者就可以轻而易举地获得System的权限,idq.dll缓冲区溢出漏洞不亚于UNICODE漏洞,下面看看入侵者是如何根据此漏洞对服务器进行入侵的。

入侵者找到一台存在有idq.dll漏洞的IIS服务器,运行一个溢出程序Snake IIS IDQ

此程序有两种版本,一种是在Windows环境下运行的图形版本,另一种是在命令符下运行的DOS版本。

Windows环境下使用的IIS IDQ版本如图6-51所示。

6-51  Windows下使用的IIS IDQ版本