国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

對韓國某CMS的一次安全檢測(1)
2008-11-17   

某日,一個做網頁設計的朋友發給我一個站(www.ba******.net),問我感覺如何?該網站設計漂不漂亮?明明知道我在藝術方面不太擅長,尤其是美感設計,還發過來,不過既然發過來了,也要上去看看,打開網站后,感覺還是蠻簡潔的,如圖1所示,就看看它的安全性如何。

 
圖1韓國某網站CMS界面

一、服務器信息收集

1.獲取IP信息

直接打開DOS提示符操作窗口,使用ping命令,對網站www.b*******.net進行ping操作,如圖2所示,獲取IP地址為“221.***.**.21”,且無丟包現象,延遲時間也較少,呵呵,感覺韓國的計算機就是爽,速度快,硬件配置也高。

 
圖2獲取網站IP地址

安全小知識

(1)TTL術語

TTL是Time to Live對縮寫,它是IP協議包中的一個值,它告訴網絡路由器包在網絡中的時間是否太長而應被丟棄。有很多原因使包在一定時間內不能被傳遞到目的地。例如,不正確的路由表可能會導致包的無限循環。一個解決方法就是在一段時間后丟棄這個包,然后給發送者一個報文,由發送者決定是否要重發。TTL的初值通常是系統缺省值,是包頭中的8位的域。TTL的最初設想是確定一個時間范圍,超過此時間就把包丟棄。由于每個路由器都至少要把TTL值減一,TTL通常表示包在被丟棄前最多能經過的路由器個數。當記數到0時,路由器決定丟棄該包,并發送一個ICMP報文給最初的發送者。

TTL是指定數據報被路由器丟棄之前允許通過的網段數量。通常是由發送主機設置的,以防止數據包不斷在 IP 互聯網絡上永不終止地循環。轉發 IP 數據包時,要求路由器至少將 TTL 減小 1。

使用PING時涉及到的 ICMP 報文類型

一個為ICMP請求回顯(ICMP Echo Request)

一個為ICMP回顯應答(ICMP Echo Reply)

(2)TTL值

TTL 字段值可以幫助我們識別操作系統類型,下面是一些常見系統的TTL值:

(1)UNIX 及類 UNIX 操作系統 ICMP 回顯應答的 TTL 字段值為 255;

(2)Compaq Tru64 5.0 ICMP 回顯應答的TTL字段值為64;

(3)微軟 Windows NT4 WRKS、Windows NT4 Server、Windows 2000、Windows XP操作系統 ICMP 回顯應答的 TTL字段值為128;

(4)微軟 Windows 95、Windows98、Windows98SE、Windows ME操作系統ICMP 回顯應答的TTL字段值為 32;

(5)一些特殊情況下,其TTL值會有一些不同:

LINUX Kernel 2.2.x & 2.4.x ICMP 回顯應答的 TTL 字段值為 64

FreeBSD 4.1, 4.0, 3.4;Sun Solaris 2.5.1, 2.6, 2.7, 2.8;OpenBSD 2.6, 2.7;NetBSD;HP UX 10.20等等ICMP 回顯應答的TTL字段值為255;

從返回的TTL值中,可以初步判定目標主機是linux系統。

防護技巧

在一般意義上可以通過“ping 主機地址”或者“ping 網站域名地址”來獲取TTL值,通過TTL值來判斷網站所在主機的操作系統類型。一些防護嚴格的系統會自定義TTL值,從而讓入侵者無法通過TTL值來獲取操作系統的類型。TTL值的注冊表位置
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 其中有個DefaultTTL的DWORD值,其數據就是默認的TTL值了,我們可以修改,但不能大于十進制的255。例如本人的計算機的TTL值就是127,如圖3所示,嘿嘿,從常見的TTL值你就無法知道!

 
圖3 自定義TTL值

注意:

修改TTL值后需要重啟計算機才能生效,不同計算機操作系統可能修改的TTL值地方不一樣,一般情況下是去注冊表
“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet001\Services\Tcpip\Parameters”下修改DefaultTTL的值,如果是在“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters”中則需要新建“DefaultTTL”鍵,且類型為DWORD。

2.獲取服務器架構信息

通常通過在瀏覽器中輸入“http://221.139.***.21/antian365/”地址,其中“antian365”為不存在的目錄,從返回出錯的信息中來判斷服務器架構信息,如圖4所示,可以看出來系統使用的是apache1.3.36,因為小站根本是使用免費的Mysql數據庫,所以可以確認是典型的LAMP架構。

 
圖4獲取服務器架構信息

說明:

(1)http://221.139.***.21/antian365/如果是在IE瀏覽器輸入,一定要把顯示友好HTTP錯誤信息去掉,具體操作:選擇IE瀏覽器--工具--Internet選項;在高級選項框中將“顯示友好HTTP錯誤信息”的勾選去掉,這樣才能顯示詳細的錯誤信息。

LAMP架構網絡小知識

LAMP是一種Web網絡應用和開發環境,基本上是四種開源軟件技術的組合,它們組合在一起產生了一個功能強大的應用服務平臺,使用卻相對來說比較簡單和容易。

LAMP是基于Linux,Apache,MySQL和PHP的開放資源網絡開發平臺,這個術語來自歐洲,LAMP名字取自每個程序的第一個字母,也有人認為LAMP是一種Web網絡應用和開發環境,是Linux, Apache,MySQL, Php/Perl的縮寫,每一個字母代表了一個組件。其實LAMP這個詞的由來最早始于德國雜志“c't Magazine”,Michael Kunze在1990年最先把這些項目組合在一起創造了LAMP的縮寫字。

這些組件并不是開始就設計為一起使用的,由于開源和免費,隨著越來越多的人使用它,其兼容性不斷改善和完善,因此逐漸成為Web應用程序開發的一種架構。在這個架構中每個程序在所有權里都符合開放源代碼標準:Linux是開放系統;Apache是最通用的網絡服務器;MySQL是帶有基于網絡管理附加工具的關系數據庫;PHP是流行的對象腳本語言,它包含了多數其它語言的優秀特征來使得它的網絡開發更加有效。

有時候,開發者在Windows操作系統下使用這些Linux環境里的工具稱為使用WAMP,也稱為WAMP架構。 隨著開源潮流的蓬勃發展,開放源代碼的LAMP已經與J2EE和.Net商業軟件形成三足鼎立之勢,并且該軟件開發的項目在軟件方面的投資成本較低,因此受到整個IT界的關注。有關LAMP的更多知識,可以查看“LAMP架構帖子”http://www.antian365.com/bbs/viewthread.php?tid=2639&extra=page%3D1&frombbs=1

3.探測端口信息

用sfind掃一下服務器,發現只開啟21,80端口,如圖5所示,其中3306Mysql數據庫端口也可以進行探測。

 
圖5端口信息

之后使用HScan軟件掃描Mysql數據庫和FTP弱口令,沒有結果。看來還是得從web程序入手。


共4頁: 1 [2] [3] [4] 下一頁
 第 1 頁:  第 2 頁:Web應用程序安全檢測
 第 3 頁:獲取系統用戶名  第 4 頁:cookie欺騙

熱詞搜索:

上一篇:實戰經驗:網吧入侵過程全方位剖析
下一篇:黑客網絡入侵大型網站的完整思路

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
夜夜嗨av一区二区三区网页| 国模娜娜一区二区三区| 老司机精品视频一区二区三区| av午夜一区麻豆| 欧美一区二区三区四区高清| 成人免费在线视频| 狠狠色狠狠色综合| 在线91免费看| 午夜视频在线观看一区| 99re这里只有精品首页| 久久影音资源网| 99久久久国产精品免费蜜臀| 日韩欧美一二三四区| 亚洲国产美国国产综合一区二区| 成人av在线播放网站| 久久久久久一二三区| 免费欧美高清视频| 欧美日韩国产片| 亚洲激情图片一区| 91麻豆免费在线观看| 中文字幕一区日韩精品欧美| 国产在线一区观看| 日韩视频免费观看高清完整版在线观看| 91精品国产乱码久久蜜臀| 亚洲精品高清在线| 波多野结衣在线一区| 国产蜜臀av在线一区二区三区| 韩日精品视频一区| 久久毛片高清国产| 国产成人自拍高清视频在线免费播放| 久久日韩粉嫩一区二区三区| 免费成人在线网站| 精品理论电影在线观看 | 激情五月婷婷综合| 日韩精品中午字幕| 精品一区二区三区日韩| 精品日韩欧美在线| 国产激情一区二区三区桃花岛亚洲| 亚洲精品一区二区三区福利| 国产精品综合一区二区三区| 精品国产精品一区二区夜夜嗨| 日一区二区三区| 日韩视频免费观看高清完整版 | 亚洲精品视频在线| 色就色 综合激情| 伊人婷婷欧美激情| 在线不卡一区二区| 久久精品99国产精品| 国产精品午夜在线观看| 国产酒店精品激情| 国产精品久线观看视频| 91免费观看国产| 亚洲综合男人的天堂| 91麻豆精品国产91| 国产高清精品久久久久| 国产精品你懂的| 在线观看日韩电影| 美女在线观看视频一区二区| 欧美国产视频在线| 91蝌蚪国产九色| 六月婷婷色综合| 国产精品伦理一区二区| 欧美日本在线播放| 国产伦精品一区二区三区免费| 亚洲天堂a在线| 91精品欧美一区二区三区综合在| 成人免费看的视频| 亚洲福利一二三区| 制服丝袜国产精品| 成人美女在线视频| 日韩福利视频网| 中文字幕一区在线| 欧美精品第1页| 成人91在线观看| 麻豆精品在线观看| 国产1区2区3区精品美女| 日韩欧美国产综合| av男人天堂一区| 午夜精品久久久久久| 欧美精品一区二区蜜臀亚洲| 在线观看亚洲专区| 国产成人免费视频一区| 天天色天天操综合| 中文字幕一区二区三区av| 精品区一区二区| 欧美人伦禁忌dvd放荡欲情| 国产aⅴ综合色| 免费成人你懂的| 亚洲亚洲精品在线观看| 国产精品情趣视频| 欧美videos大乳护士334| 欧美午夜影院一区| 99re免费视频精品全部| 99国内精品久久| 国产激情一区二区三区| 日韩电影免费在线看| 一区二区三区中文免费| 国产精品欧美极品| wwwwww.欧美系列| 日韩一本二本av| 欧美高清一级片在线| 色婷婷久久综合| 91在线云播放| 91在线观看下载| av午夜精品一区二区三区| 国产凹凸在线观看一区二区| 精品一区二区成人精品| 蜜桃视频一区二区三区在线观看| 亚洲444eee在线观看| 亚洲国产sm捆绑调教视频| 亚洲天堂av一区| 亚洲激情校园春色| 亚洲一区日韩精品中文字幕| 国产精品不卡在线观看| 中文字幕av一区二区三区高| 国产喷白浆一区二区三区| 久久精品一区四区| 中文一区二区在线观看| 国产精品日韩精品欧美在线| 中文字幕五月欧美| 亚洲精品亚洲人成人网在线播放| 一区二区三区久久| 亚洲一区免费观看| 日本成人在线一区| 韩国一区二区在线观看| 激情综合色综合久久综合| 国内精品免费**视频| 风间由美一区二区三区在线观看 | 日本女优在线视频一区二区| 欧美aaaaa成人免费观看视频| 国产乱码精品一区二区三区av | 欧美a级理论片| 国产做a爰片久久毛片 | 久久av资源站| 国产麻豆视频精品| 国产xxx精品视频大全| 色综合色综合色综合| 欧美日韩另类一区| 欧美一区二区精美| 国产亚洲欧美色| 亚洲伊人伊色伊影伊综合网| 日本最新不卡在线| 国产乱对白刺激视频不卡| 99国产欧美另类久久久精品| 欧美日韩综合在线免费观看| 欧美成人女星排名| 国产精品伦理一区二区| 午夜日韩在线电影| 国产一区二区在线电影| 91国产精品成人| 精品福利av导航| 亚洲欧美区自拍先锋| 蜜臀av性久久久久蜜臀aⅴ流畅 | 国产精品91xxx| 欧美中文字幕亚洲一区二区va在线 | 色悠悠亚洲一区二区| 日韩亚洲欧美中文三级| 中文字幕制服丝袜一区二区三区| 亚洲网友自拍偷拍| 国产一区二区视频在线播放| 欧美四级电影在线观看| 久久综合色8888| 亚洲成a人片综合在线| 成人app软件下载大全免费| 欧美一区日韩一区| 亚洲人成网站色在线观看| 国内精品久久久久影院色| 在线观看一区日韩| 国产精品欧美精品| 久久av老司机精品网站导航| 欧美亚洲丝袜传媒另类| 国产精品欧美久久久久无广告 | 欧美激情一区不卡| 婷婷久久综合九色国产成人 | 99久久精品国产一区二区三区| 51精品国自产在线| 一区二区三区欧美日韩| 国产精品中文字幕一区二区三区| 91麻豆精品久久久久蜜臀| 亚洲综合色自拍一区| 成人免费三级在线| 精品久久久久久久久久久久包黑料| 一区二区成人在线视频| 成人福利视频在线看| 精品日韩一区二区三区免费视频| 亚洲成人中文在线| 91黄色免费版| 夜夜揉揉日日人人青青一国产精品 | 欧美色综合网站| 亚洲精品免费在线播放| 成人福利视频在线看| 国产精品三级电影| 成人免费视频视频| 日本一区二区免费在线观看视频| 狠狠色综合色综合网络| 久久综合久久综合久久综合| 国产精品综合二区| 一区二区三区中文免费| 91成人免费在线| 亚洲与欧洲av电影|