|
|
|
|
|
|
|
|
这里整理了一些关于IIS HACK的一些漏洞,供大家参考。 1,介绍 由于这些方法针对通过端口80来操作,所以具有一定的威胁性,因为作为WEB你这个口总要开的。如果你想一边抽烟一边查漏洞,OK,你下载一些CGI扫描器来帮助你检查,你可以尝试使用这两个: "whisker" by "rain forest puppy" (www.wiretrip.net/rfp). "cis" by "mnemonix" (www.cerberus-infosec.co.uk) 另外你如果要知道目标机器运行的是啥类型的服务程序,你可以使用下面的命令: telnet 80 GET HEAD / HTTP/1.0 就可以返回一些名字和WEB服务程序版本,如果有些服务器把WEB运行在8080,81,8000,8001口,你就TELNET相应的口上。如果你要知道运行了SSL的WEB服务程序,在WEB服务器和浏览器进行了连接的的话,我们就可以使用工具"ssleay": s_client -connect :443 HEAD / HTTP /1.0 ====================================================================== 2,一些常用方法: ========IIS HACK========== 页码:[1] [2] [3] [4] [5] [6] [7] [8] 第1页、共8页 |
|
|
|
|
设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明
Copyriht 2007 - 2008 © 科普之友 All right reserved |