相关文章  
  • IIS控制管理(Web虚拟目录创建管理)
  • 如何在Win 2003中识别IIS 6.0组件
  • 服务器端异步 Web 方法(一)
  • 建立企业自己的Web网站
  • 用PWS建立自己的Web服务器
  • IIS服务器组建攻略
  • web 服务器环境的构建入门
  • 提高IIS网站服务器的效率的八种方法
  • 深入剖析Windows IIS 6.0(1)
  • 深入剖析Windows IIS 6.0(2)
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    有关IIS HACK的一些方法整理1


      这里整理了一些关于IIS HACK的一些漏洞,供大家参考。
      
      1,介绍
      
      由于这些方法针对通过端口80来操作,所以具有一定的威胁性,因为作为WEB你这个口总要开的。如果你想一边抽烟一边查漏洞,OK,你下载一些CGI扫描器来帮助你检查,你可以尝试使用这两个:
      
      "whisker" by "rain forest puppy" (www.wiretrip.net/rfp).
      "cis" by "mnemonix" (www.cerberus-infosec.co.uk)
      
      另外你如果要知道目标机器运行的是啥类型的服务程序,你可以使用下面的命令:
      telnet 80
      GET HEAD / HTTP/1.0
      
      就可以返回一些名字和WEB服务程序版本,如果有些服务器把WEB运行在8080,81,8000,8001口,你就TELNET相应的口上。如果你要知道运行了SSL的WEB服务程序,在WEB服务器和浏览器进行了连接的的话,我们就可以使用工具"ssleay":
      
       s_client -connect :443
       HEAD / HTTP /1.0
      
      ======================================================================
      
      2,一些常用方法:
      
      ========IIS HACK========== 页码:[1] [2] [3] [4] [5] [6] [7] [8]1页、共8页
         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved