论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

80端口web服务攻击痕迹

www.xker.com 作者: 来源:leftworld 加入日期:2006-3-27 11:08:08

【问题提问、论坛交流】

[摘要]
     web站点默认80为服务端口,关于它的各种安全问题不断的发布出来,这些漏洞中一些甚至允许攻击者获得系统管理员的权限进入站点内部,以下是Zenomorph对一些80端口攻击方式的痕迹的研究,和告诉你怎样从日志记录中发现问题
[详细描述]
    下面部分通过一些列子,展示对web服务器和其上的应用程序普遍的攻击,和其留下的痕迹,这些列子仅仅是代表了主要的攻击方式,并没有列出所有的攻击形式,这部分将详细描述每种攻击的作用,和其怎样利用这些漏洞进行攻击
(1)\".\" \"..\" 和 \"...\" 请求
这些攻击痕迹是非常普遍的用于web应用程序和web服务器,它用于允许攻击者或者蠕虫病毒程序改变web服务器的路径,获得访问非公开的区域大多数的CGI程序漏洞含有这些\"..\"请求
Example:
http://host/cgi-bin/lame.cgi?file=../../../../etc/motd
这个列子展示了攻击者请求mosd这个文件,如果攻击者有能力突破web服务器根目录,那么可以获得更多的信息,并进一步的获得特权

(2)\"%20\" 请求
%20是表示空格的16进制数值,虽然这个并不代表你能够利用什么,但是在你浏览日志的时候会发现它,一些web服务器上运行的应用程序中这个字符可能会被有效的执行,所以,你应该仔细的查看日志另一方面,这个请求有时可以帮助执行一些命令
Example:
http://host/cgi-bin/lame.cgi?page=ls%20-al|
这个列子展示了攻击者执行了一个unix的命令,列出请求的整个目录的文件,导致攻击者访问你系统中重要的文件,帮助他进一步取得特权提供条件
(3)\"%00\" 请求
%00表示16进制的空字节,他能够用于愚弄web应用程序,并请求不同类型的文件
Examples:
http://host/cgi-bin/lame.cgi?page=index.html
这可能是个有效的请求在这个机子上,如果攻击者注意到这个请求动作成功,他会进一步寻找这个cgi程序的问题
http://host/cgi-bin/lame.cgi?page=../../../../etc/motd
也许这个cgi程序不接受这个请求,原因在于它要检查这个请求文件的后缀名,如:html.shtml或者其他类型的文件大多数的程序会告诉你所请求的文件类型无效,这个时候它会告诉攻击者请求的文件必须是一某个字符后缀的文件类型,这样,攻击者可以获得系统的路径,文件名,导致在你的系统获得更多的敏感信息
http://host/cgi-bin/lame.cgi?page=../../../../etc/motd%00html
注意这个请求,它将骗取cgi程序认为这个文件是个确定的可接受的文件类型,一些应用程序由于愚蠢的检查有效的请求文件,这是攻击者常用的方法
(4)\"|\" 请求
这是个管道字符,在unix系统用于帮助在一个请求中同时执行多个系统命令
Example:
# cat access_log| grep -i \"..\"
(这个命令将显示日志中的“..“请求,常用于发现攻击者和蠕虫攻击)
常可以看到有很多web应用程序用这个字符,这也导致IDS日志中错误的报警
在你的程序仔细的检查中,这样是有好处的,可以降低错误的警报在入侵检测系统中
下面给出一些列子:
http://host/cgi-bin/lame.cgi?page=../../../../bin/ls|
这个请求命令执行,下面是一些变化的列子

本新闻共6页,当前在第1页  1  2  3  4  5  6  

编辑:xker.com

上一篇:网络安全防范的十个戒律
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·网页脚本攻击防范全攻略·流量牵引技术在防DOS攻击中的应用·网管必备:几种分布式攻击的防范
·网络新危胁 路由攻击成网络杀手·路由器的DoS攻击防范设置问题·如何利用路由器防止DoS攻击
·有黑客?十大高招让你摆脱黑客攻击·SQL注入技术和跨站脚本攻击的检测·DDoS攻击使用的常用工具
·网络新危胁:提防路由攻击成网络杀手·IIS常见攻击漏洞及技巧大全·黑客入侵论坛各种手段大暴光 
·互联网的巨大威胁 ICMP洪水攻击浅析·拒绝服务攻击原理及解决方法
推荐文章 最新文章 热门文章
·网络应用技巧 用注册表强化网上邻居
·小工具大用处 让网吧线路可以自由切换
·C#利用Web Service实现短信发送
·用VB6.0实现网络实时监控系统
·MP4播放器玩转字幕—— 从Sub到Srt
·JAVA 与.NET 在前途上面的比较
·AJAX+JSF组件实现高性能的文件上载
·自己制作带农历的年历
·全面分析Java的垃圾回收机制
·3DMAX打造宇宙中遥望美丽的地球
·实现.NET应用程序的自动更新
·黑客也在乎安全:谈黑客避开检测的手
·内网安全技术十大策略 打造坚固的内网
·优化MySQL数据库性能的八大“妙手”
·给系统减肥 卸载Windows中的集成组件
·80端口web服务攻击痕迹
·实现Web页面内容动态改变的dhtml操作
·小技巧 多种方法让网络共享资源自动映
·网络应用技巧 用注册表强化网上邻居
·JMX+J2SE5.0实现Web应用的安全管理
·搜索引擎指南robots.txt文件
·ASP.NET的性能
·ASP.net简介
·动态加载类的原理——元数据的使用
·ASP.NET应用程序规划与设计
·ASP.NET创建Web Services之概述
·Office 2007推迟发布 初定于明年一月
·网管工具 用OH协助服务器进行安全监控
·Windows系统中几则共享信息快捷管理命
·小工具大用处 让网吧线路可以自由切换
·个人简历表格
·免费代理IP(每日更新)
·QQ收费头像免费使用的方法 
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·系统优化 专题
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·最经典的黑客入门教材
·求职简历封皮
·ACDSee v8.0注册码
·QQ空间皮肤代码
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: