当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-防止入侵的方法(11)

安全基础
黑客破解口令常用的三种方法
宽带上网环境中的Sniffer攻防实例
全面解析网络安全新威胁 “网络钓鱼”式攻击
巧妙的化解DDoS分布式拒绝服务攻击
一次真实的DDoS攻击防御实战
黑客必备技巧 谈黑客攻击前的试探技巧
小规模DDoS用Freebsd+IPFW搞定
黑客如何DDOS攻击Windows系统
窃取QQ中社会工程学的应用实例
“网络钓鱼”主要手法及防范
利用IP地址欺骗突破防火墙
冲浪DDoS(拒绝服务)攻击的趋势与防御
浅析Windows 2000/XP服务与后门技术
网络钓鱼揭秘:钓鱼者的三种典型攻击手段
隐匿行踪 “隐形”账号让肉鸡长寿
入侵宝典 用SlimFTP将肉鸡改为私人服务器
如何突破TCP-IP过滤防火墙进入内网
编程突破TCP/IP过滤防火墙进入内网
黑客如何实现网络过载攻击完全解析
网络安全之特洛伊木马攻防战略

安全基础 中的 黑客攻防技术内幕-防止入侵的方法(11)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 56 ::
收藏到网摘: n/a

6.8 Frontpage扩展漏洞

    

6.8  Frontpage扩展漏洞

其实这个漏洞并不能说的上是一个漏洞,只是由于某些网管的疏忽,不设置访问密码造成的,只要使用Frontpage就可以修改网站页面,是不是很简单呢?下面就来看看入侵测试:

1. 测试工具:

  FrontPage 2000

2. 入侵测试:

测试服务器IP地址为:127.0.0.1

(1) 打开FrontPage,选择【文件】→【打开站点】文件,如图6-62所示。

6-62  打开FrontPage

(2) 在【打开站点】对话框的【文件夹】下拉列表框中输入目标机的IP地址,如图6-63所示。

6-63  打开目标机

(3) 单击【打开】按钮,等待几秒钟后就可以打开目标服务器主页存放的文件夹,如图6-64所示。

提示:

在连接的时候如果跳出错误信息,表示有密码,可以试着下载默认密码文件http://127.0.0.1/_vti_pvt/service.pwd

6-64  打开目标服务器存放主页的文件夹

(4) 此时就可以更改目标服务器上的主页,更改主页后单击【保存】按钮即可实现对目标服务器上的主页更改。

(5) 入侵结束。

提示: