国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

對韓國某CMS的一次安全檢測(1)
2008-11-17   

某日,一個做網頁設計的朋友發給我一個站(www.ba******.net),問我感覺如何?該網站設計漂不漂亮?明明知道我在藝術方面不太擅長,尤其是美感設計,還發過來,不過既然發過來了,也要上去看看,打開網站后,感覺還是蠻簡潔的,如圖1所示,就看看它的安全性如何。

 
圖1韓國某網站CMS界面

一、服務器信息收集

1.獲取IP信息

直接打開DOS提示符操作窗口,使用ping命令,對網站www.b*******.net進行ping操作,如圖2所示,獲取IP地址為“221.***.**.21”,且無丟包現象,延遲時間也較少,呵呵,感覺韓國的計算機就是爽,速度快,硬件配置也高。

 
圖2獲取網站IP地址

安全小知識

(1)TTL術語

TTL是Time to Live對縮寫,它是IP協議包中的一個值,它告訴網絡路由器包在網絡中的時間是否太長而應被丟棄。有很多原因使包在一定時間內不能被傳遞到目的地。例如,不正確的路由表可能會導致包的無限循環。一個解決方法就是在一段時間后丟棄這個包,然后給發送者一個報文,由發送者決定是否要重發。TTL的初值通常是系統缺省值,是包頭中的8位的域。TTL的最初設想是確定一個時間范圍,超過此時間就把包丟棄。由于每個路由器都至少要把TTL值減一,TTL通常表示包在被丟棄前最多能經過的路由器個數。當記數到0時,路由器決定丟棄該包,并發送一個ICMP報文給最初的發送者。

TTL是指定數據報被路由器丟棄之前允許通過的網段數量。通常是由發送主機設置的,以防止數據包不斷在 IP 互聯網絡上永不終止地循環。轉發 IP 數據包時,要求路由器至少將 TTL 減小 1。

使用PING時涉及到的 ICMP 報文類型

一個為ICMP請求回顯(ICMP Echo Request)

一個為ICMP回顯應答(ICMP Echo Reply)

(2)TTL值

TTL 字段值可以幫助我們識別操作系統類型,下面是一些常見系統的TTL值:

(1)UNIX 及類 UNIX 操作系統 ICMP 回顯應答的 TTL 字段值為 255;

(2)Compaq Tru64 5.0 ICMP 回顯應答的TTL字段值為64;

(3)微軟 Windows NT4 WRKS、Windows NT4 Server、Windows 2000、Windows XP操作系統 ICMP 回顯應答的 TTL字段值為128;

(4)微軟 Windows 95、Windows98、Windows98SE、Windows ME操作系統ICMP 回顯應答的TTL字段值為 32;

(5)一些特殊情況下,其TTL值會有一些不同:

LINUX Kernel 2.2.x & 2.4.x ICMP 回顯應答的 TTL 字段值為 64

FreeBSD 4.1, 4.0, 3.4;Sun Solaris 2.5.1, 2.6, 2.7, 2.8;OpenBSD 2.6, 2.7;NetBSD;HP UX 10.20等等ICMP 回顯應答的TTL字段值為255;

從返回的TTL值中,可以初步判定目標主機是linux系統。

防護技巧

在一般意義上可以通過“ping 主機地址”或者“ping 網站域名地址”來獲取TTL值,通過TTL值來判斷網站所在主機的操作系統類型。一些防護嚴格的系統會自定義TTL值,從而讓入侵者無法通過TTL值來獲取操作系統的類型。TTL值的注冊表位置
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 其中有個DefaultTTL的DWORD值,其數據就是默認的TTL值了,我們可以修改,但不能大于十進制的255。例如本人的計算機的TTL值就是127,如圖3所示,嘿嘿,從常見的TTL值你就無法知道!

 
圖3 自定義TTL值

注意:

修改TTL值后需要重啟計算機才能生效,不同計算機操作系統可能修改的TTL值地方不一樣,一般情況下是去注冊表
“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet001\Services\Tcpip\Parameters”下修改DefaultTTL的值,如果是在“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters”中則需要新建“DefaultTTL”鍵,且類型為DWORD。

2.獲取服務器架構信息

通常通過在瀏覽器中輸入“http://221.139.***.21/antian365/”地址,其中“antian365”為不存在的目錄,從返回出錯的信息中來判斷服務器架構信息,如圖4所示,可以看出來系統使用的是apache1.3.36,因為小站根本是使用免費的Mysql數據庫,所以可以確認是典型的LAMP架構。

 
圖4獲取服務器架構信息

說明:

(1)http://221.139.***.21/antian365/如果是在IE瀏覽器輸入,一定要把顯示友好HTTP錯誤信息去掉,具體操作:選擇IE瀏覽器--工具--Internet選項;在高級選項框中將“顯示友好HTTP錯誤信息”的勾選去掉,這樣才能顯示詳細的錯誤信息。

LAMP架構網絡小知識

LAMP是一種Web網絡應用和開發環境,基本上是四種開源軟件技術的組合,它們組合在一起產生了一個功能強大的應用服務平臺,使用卻相對來說比較簡單和容易。

LAMP是基于Linux,Apache,MySQL和PHP的開放資源網絡開發平臺,這個術語來自歐洲,LAMP名字取自每個程序的第一個字母,也有人認為LAMP是一種Web網絡應用和開發環境,是Linux, Apache,MySQL, Php/Perl的縮寫,每一個字母代表了一個組件。其實LAMP這個詞的由來最早始于德國雜志“c't Magazine”,Michael Kunze在1990年最先把這些項目組合在一起創造了LAMP的縮寫字。

這些組件并不是開始就設計為一起使用的,由于開源和免費,隨著越來越多的人使用它,其兼容性不斷改善和完善,因此逐漸成為Web應用程序開發的一種架構。在這個架構中每個程序在所有權里都符合開放源代碼標準:Linux是開放系統;Apache是最通用的網絡服務器;MySQL是帶有基于網絡管理附加工具的關系數據庫;PHP是流行的對象腳本語言,它包含了多數其它語言的優秀特征來使得它的網絡開發更加有效。

有時候,開發者在Windows操作系統下使用這些Linux環境里的工具稱為使用WAMP,也稱為WAMP架構。 隨著開源潮流的蓬勃發展,開放源代碼的LAMP已經與J2EE和.Net商業軟件形成三足鼎立之勢,并且該軟件開發的項目在軟件方面的投資成本較低,因此受到整個IT界的關注。有關LAMP的更多知識,可以查看“LAMP架構帖子”http://www.antian365.com/bbs/viewthread.php?tid=2639&extra=page%3D1&frombbs=1

3.探測端口信息

用sfind掃一下服務器,發現只開啟21,80端口,如圖5所示,其中3306Mysql數據庫端口也可以進行探測。

 
圖5端口信息

之后使用HScan軟件掃描Mysql數據庫和FTP弱口令,沒有結果??磥磉€是得從web程序入手。


共4頁: 1 [2] [3] [4] 下一頁
 第 1 頁:  第 2 頁:Web應用程序安全檢測
 第 3 頁:獲取系統用戶名  第 4 頁:cookie欺騙

熱詞搜索:

上一篇:實戰經驗:網吧入侵過程全方位剖析
下一篇:黑客網絡入侵大型網站的完整思路

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美va天堂va视频va在线| 久久久久久免费网| 精品国产伦理网| 日本色综合中文字幕| 欧美日韩中字一区| 日韩av电影天堂| 国产亚洲人成网站| 不卡的av在线| 天天色综合成人网| 久久综合狠狠综合久久激情 | 久久99精品久久久| 中文字幕免费在线观看视频一区| 成人激情视频网站| 亚洲图片有声小说| xf在线a精品一区二区视频网站| 床上的激情91.| 五月天激情综合| 久久久蜜桃精品| 欧美三级乱人伦电影| 国产精品自产自拍| 日韩成人精品在线观看| 国产精品女主播在线观看| 欧美群妇大交群中文字幕| 国产成人丝袜美腿| 午夜激情综合网| 亚洲视频免费看| 久久一日本道色综合| 欧美日韩国产在线观看| 99久久精品一区| 久久99精品网久久| 亚洲国产精品人人做人人爽| 久久久久久免费网| 3d动漫精品啪啪一区二区竹菊| 国产成人综合网| 亚洲国产精品一区二区www在线| 国产日产欧美一区二区视频| 69久久99精品久久久久婷婷 | 亚洲视频免费看| 久久精品在线免费观看| 欧美在线观看视频一区二区三区| 国产一区二区伦理片| 肉丝袜脚交视频一区二区| 亚洲曰韩产成在线| 亚洲精品国产一区二区精华液 | 免费日韩伦理电影| 亚洲在线成人精品| 一区二区三区av电影| 亚洲视频一二三| 亚洲欧洲精品天堂一级| 国产女同性恋一区二区| 国产无人区一区二区三区| 久久久久久麻豆| 中文在线一区二区| 亚洲人成网站色在线观看| 国产精品无人区| 欧美国产日产图区| 中文字幕一区二区在线播放| 亚洲欧洲www| 亚洲激情av在线| 午夜精品福利一区二区三区av| 婷婷国产v国产偷v亚洲高清| 偷窥国产亚洲免费视频| 麻豆国产精品一区二区三区| 精品一区二区影视| 成人av网站在线| 色噜噜久久综合| 5858s免费视频成人| 欧美电影免费观看高清完整版在线观看 | 美日韩一区二区三区| 毛片不卡一区二区| 国产98色在线|日韩| 波多野结衣在线一区| 色久综合一二码| 欧美一区二区三区色| 亚洲精品一区二区三区福利| 欧美激情综合五月色丁香| 亚洲美女电影在线| 日韩精品色哟哟| 国产一区欧美一区| 日本精品裸体写真集在线观看| 欧美剧情电影在线观看完整版免费励志电影 | 日韩精品一区二区三区蜜臀| 欧美激情一区二区三区全黄| 亚洲精品欧美专区| 卡一卡二国产精品| 91色综合久久久久婷婷| 日韩精品一区二区在线观看| 樱桃视频在线观看一区| 久久不见久久见免费视频1| 91在线国产福利| 久久亚洲精品小早川怜子| 亚洲最新在线观看| 国内成人精品2018免费看| 99久久精品国产毛片| 精品国产在天天线2019| 一区二区国产视频| 国产91在线看| 欧美电影免费观看高清完整版在线 | 亚洲乱码国产乱码精品精小说| 日本欧洲一区二区| 91视频.com| 国产欧美在线观看一区| 日韩高清不卡一区二区三区| 波多野结衣亚洲| 精品免费一区二区三区| 亚洲影视在线播放| 99精品国产99久久久久久白柏 | 极品少妇xxxx精品少妇| 欧美午夜视频网站| 综合久久综合久久| 粉嫩13p一区二区三区| 欧美一级国产精品| 亚洲大片免费看| 在线免费一区三区| 亚洲免费在线视频| 99视频在线观看一区三区| 久久久亚洲精华液精华液精华液| 日韩高清一区二区| 欧美精品电影在线播放| 一区二区在线电影| 色综合天天性综合| 日韩美女啊v在线免费观看| 国产一区二区三区免费播放 | 日韩女优av电影在线观看| 亚洲成精国产精品女| 日本电影欧美片| 亚洲美腿欧美偷拍| 色94色欧美sute亚洲线路一ni | 亚洲成人动漫精品| 欧美色偷偷大香| 亚洲成人在线网站| 在线不卡的av| 久久99精品国产.久久久久 | 国产成人av一区二区三区在线 | 中文字幕欧美一| 色婷婷av久久久久久久| 一区二区三区四区av| 欧美中文字幕一二三区视频| 亚洲自拍偷拍图区| 欧美日本韩国一区二区三区视频| 亚洲va中文字幕| 日韩视频一区二区三区| 国产综合久久久久久久久久久久| 久久久噜噜噜久久中文字幕色伊伊| 国产一区二三区好的| 中文字幕乱码日本亚洲一区二区| www.色精品| 午夜婷婷国产麻豆精品| 日韩欧美不卡一区| 成人av在线资源网站| 亚洲综合免费观看高清在线观看| 欧美猛男男办公室激情| 国产成人精品网址| 亚洲www啪成人一区二区麻豆| 777xxx欧美| 成人一区在线看| 亚洲成人动漫av| 欧美国产一区在线| 在线播放日韩导航| 成人丝袜高跟foot| 午夜伊人狠狠久久| 国产精品网站一区| 日韩一区二区在线观看视频| 成人性生交大片免费看中文| 亚洲成av人片一区二区三区| 久久精品夜色噜噜亚洲a∨| 欧美手机在线视频| 成人永久免费视频| 久久精品国产久精国产| 亚洲欧美日韩一区二区三区在线观看| 欧美一区二区网站| 色婷婷av一区二区三区之一色屋| 国内成人免费视频| 日韩精品一级中文字幕精品视频免费观看 | 亚洲国产精品精华液ab| 欧美精品 国产精品| 99久久伊人精品| 久久国产精品免费| 亚洲风情在线资源站| 中文字幕第一区| 日韩精品中文字幕一区 | 国产性做久久久久久| 3d成人h动漫网站入口| 欧洲人成人精品| 99九九99九九九视频精品| 国产乱国产乱300精品| 日韩国产欧美在线播放| 一区二区三区日韩| 国产精品乱码久久久久久| 精品国产乱码久久久久久蜜臀| 欧美人妖巨大在线| 欧美日韩亚洲高清一区二区| 久国产精品韩国三级视频| 亚洲午夜久久久久久久久久久 | 不卡一区二区在线| 国产剧情一区在线| 韩国精品主播一区二区在线观看 | 国产精品一区专区| 国产麻豆成人精品| 国产一区二区影院|