相关文章  
  • Windows2003 下提高 FSO 的安全性
  • 用 Windows XP 组策略修改系统配置
  • 九大方面优化 Windows 内存使用效率
  • Windows 七大实用技巧及简明问答
  • Windows 释放系统资源的 15 个技巧
  • 系统文件的完全清除方法详解
  • Windows XP 操作系统密码复原秘技
  • 网管经验谈:赤手空拳破解系统密码
  • 轻松配置 Windows XP
  • 删除顽固文件高级技巧汇集
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Windows 系统常见漏洞分析3

    ”取代“/”和“\”)进行目录遍历漏洞。据了解,在Windows NT中编码为%c1%9c,在Windows 2000英文版中编码为%c0%af。

      3.漏洞检测

      首先,对网络内IP地址为*.*.*.*的Windows NT/2000主机,您可以在IE地址栏输入http:// *.*.*.*/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir(其中%c1%1c为Windows 2000漏洞编码,在不同的操作系统中,您可使用不同的漏洞编码),如漏洞存在,您还可以将Dir换成Set和Mkdir等命令。

      其次,您要检测网络中某IP段的Unicode漏洞情况,可使用有如Red.exe、SuperScan、RangeScan扫描器、Unicode扫描程序Uni2.pl及流光Fluxay4.7和SSS等扫描软件来检测。

      4.解决方法

      若网络内存在Unicode漏洞,可采取如下方

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved