论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>黑客技术>>正文

黑客技术揭秘:三招确定WWW服务类型

www.xker.com 作者: 来源:赛迪网 加入日期:2006-4-7 10:19:17

【问题提问、论坛交流】入侵目标之前有一个分析目标主机的阶段,那么现在就来谈一下关于入侵服务器前是如何分析对方的(也就是入侵前的资料搜集,当然搜集到的资料越详尽的帮助就越大),虽然现在一些牛人开发了好用的工具,但是我们总不能依赖着那些X-Scan、流光等全自动的分析,扫描工具因为要成为高手、大侠也应学会不要依赖工具的思想,这技术才有所提高,同时也因为一般有条件的服务器也有专业的IDS系统,如果盲目的利用这类型的工具,对方的IDS系统就会响个不停,到时候可能你的X-Scan或流光的进度条才完成10%,网警就按你家的门铃了那我们应该如何来进行入侵前的资料搜集呢?

  第一式:WWW服务器应答报文的分析,也就是看看服务器的BANNER(读这里的仅限菜鸟,高手把这个机会留给徒弟们吧)这种方法在以前是比较常用的,也比较准确为了有更多的资料给小菜们,我在这里也提一提吧分析这类的报文件最好用NC来抓取,喜欢图形界面的朋友也可以用“WSockExpert”这个工具.

  HTTP/1.1 200 OK

  Date: Sun, 20 Feb 2005 00:43:03 GMT

  Server: Apache/2.0.48 (Win32) PHP/4.3.1

  Accept-Ranges: bytes

  X-Powered-By: PHP/4.3.1

  Transfer-Encoding: chunked

  Content-Type: text/html; charset=gb2312

  这行“Server: Apache/2.0.48 (Win32) PHP/4.3.1”就回应出服务器的相关信息,它是使用Windows

操作系统
,可惜这种方法在现在这个时代的并不准确因为Banner可以随意来修改,你可以把MS的IIS改成*NUX的APACHE,或改成你自己出品的IIS,只要盖茨不反对你就可以了那如何分大概分出对的服务器呢?

  第二式:服务器的目录进行访问,看看服务器的回应是怎么样的一般对直接访问服务器的目录就可以大体分析出对方的系统是*NUX或Windows例如对方是个产品展示的网站,通常网站都是由图片来增加其色彩的,你可以去访问一下这网站里的图片目录如:http://localhost/images/a.jpg,你就可以在浏览器里通过 “http://localhost/images”来进行访问如果对方是MS的IIS,那么一般情况下它会返回的是:“Directory Listing Denied”和“This Virtual Directory does not allow contents to be listed.”这两句话如果对文件配置了目录索引的,这就会列出文件

  IIS的回应就是这样,如果是Apache的回应又是如何呢,Apache的服务器回应的一般有IIS的禁访问或文件的索引列表不过它的回应就与IIS的有差别了下面这个图的图就是Apache返回的信息以同样的方法去访问相应的目录当目录存在时,如果目录没有设置默认的文件列表索引,那么它会回应:“403 Forbidden”,并时有回应对文件的服务器的版本信息:

  这还告诉我们它的服务器是Apache,且版本是Win32位的2.048,也就是对方的WWW服务器是运行在Windows上的APACHE,够易懂了吧!但是,一些网管不愿这些出错的信息带给访问者,通常会把出错的页面带到正常的页面,如首页或上一页又或者是出错报告的页面那么,一般的新手也很难分辩出对方在耍什么把戏!下面我们引用一个更合理的分析

  第三式:利用文件名的差异性操作系统有所认识的人也许知道文件名的问题如在Windows系统上,文件名通常是由26个字母和10个啊拉伯数字来组成的*NUX系统上的也与Windows关系道理上相同,但是有一个不同点的就是Windows上的文件名里的字母大小写并不敏感也就是“ABC.eXe”和”abC.ExE”认定为同一个文件而在*NUX系统上,这种事情是不容许的根据这两种系统的之间的差异性,我们可以有.对性地进行目标分析如将浏览器访问的页面URL进行变异:例如在浏览器的地址栏上有http://localhost/index.php这个URL,把“/”后面的页面名“.php”改成“.phP”,如果是Windows系统的话,它也会正常访问到这个页面如果是*NUX系统的,它就会提示找不到这个文件顺理成章,就这样不费什么工具就可以知道对方是什么来头了

本新闻共2页,当前在第1页  1  2  

编辑:xker.com
上一篇:安全攻略:突破组策略运行限制的方法
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·黑客也在乎安全:谈黑客避开检测的手·经验心得:骗黑客的一种很有效的方法·有黑客?十大高招让你摆脱黑客攻击
·黑客组织宣称已经破解Xbox360 DVD文件·网络流行黑客软件简介·菜鸟必读:黑客应掌握的入门技能 
·黑客可以利用的5款远程控制软件测试·黑客公开IE严重Bug的代码 ·最经典的黑客入门教材
·提示:黑客、木马又有“新伪装”·黑客入侵论坛各种手段大暴光 
推荐文章 最新文章 热门文章
·黑客技术揭秘:三招确定WWW服务类型
·联手杀毒软件 打造无毒迅雷下载文件
·Tomcat 配置技巧精华详解分析
·玩转系统 Window系统补丁知多少
·做好备份 硬盘数据大迁移
·中用也中看 全面打造个性化迅雷下载
·WIN2000下JSP服务器的安装
·Oracl数据库中大数据的备份
·用注册表找回常用软件序列号
·搜索引擎优化的最高境界是忘记搜索引
·全面解析系统剪贴功能资源占用
·在ASP.NET中防止注入攻击
·仅用css编写无限分级弹出菜单
·完整图解Tomcat 5.0.28 安装笔记
·用Java快速开发Linux GUI应用
·黑客技术揭秘:三招确定WWW服务类型
·全接触sqlserver异常与孤立事务
·用DTS导入多个文件数据到SQL Server中
·层层剖析 挖掘液晶显示器的秘密
·通过禁止使用xp_cmdShell提高安全
·进行ASP.NET Web安全验证方法
·利用ASP.NET 的内置功能抵御 Web 攻击
·ASP.NET中如何防范SQL注入式攻击
·在ASP.NET中访问SQL Server
·微软承认修改IE失误 将提供兼容补丁
·联手杀毒软件 打造无毒迅雷下载文件
·Tomcat 配置技巧精华详解分析
·安全攻略:突破组策略运行限制的方法
·解读珊瑚虫CoralQQ.ini代码的秘密
·玩转系统 Window系统补丁知多少
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·QQ收费头像免费使用的方法 
·Norton AntiVirus 2006 注册码(激活
·系统优化 专题
·WinRAR 3.51 注册码
·豪杰超级解霸V9.1正版注册码
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·QQ空间皮肤代码
·最经典的黑客入门教材
·求职简历封皮
·ACDSee v8.0注册码
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: