web服务攻击痕迹

时间:2013-01-27 04:10:01  来源:第二电脑网  作者:第二电脑网

  第二电脑网导读:分通过一些列子,展示对Web服务器(第二电脑网http://www.002pc.com)和其上的应用程序普遍的攻击,和其留下的痕迹,这些列子仅仅是代表了主要的攻击方式,并没有列出所有的攻击形式,这部分将详细描述每种攻击的作用,和其怎样利用这些漏洞进行攻击。   (1)"." ".." 和 "..." 请求   这些攻击痕迹是非常普遍的用于web应用程序和web服务器(第二电脑网http://www....
  正文:web站点默认80为服务端口,关于它的各种安全问题不断的发布出来,这些漏洞中一些甚至允许攻击者获得系统管理员的权限进入站点内部,以下是Zenomorph对一些80端口攻击方式的痕迹的研究,和告诉你怎样从日志记录中发现问题。

  详细描述

  下面部分通过一些列子,展示对Web服务器(第二电脑网http://www.002pc.com)和其上的应用程序普遍的攻击,和其留下的痕迹,这些列子仅仅是代表了主要的攻击方式,并没有列出所有的攻击形式,这部分将详细描述每种攻击的作用,和其怎样利用这些漏洞进行攻击。

  (1)"." ".." 和 "..." 请求

  这些攻击痕迹是非常普遍的用于web应用程序和web服务器(第二电脑网http://www.002pc.com),它用于允许攻击者或者蠕虫病毒程序改变web服务器(第二电脑网http://www.002pc.com)的路径,获得访问非公开的区域。大多数的CGI程序漏洞含有这些".."请求。
  Example:
  http://host/cgi-bin/lame.cgi?file=../../../../etc/motd
  这个列子展示了攻击者请求mosd这个文件,如果攻击者有能力突破web服务器(第二电脑网http://www.002pc.com)根目录,那么可以获得更多的信息,并进一步的获得特权。

  (2)"%20" 请求

  %20是表示空格的16进制数值,虽然这个并不代表你能够利用什么,但是在你浏览日志的时候会发现它,一些web服务器(第二电脑网http://www.002pc.com)上运行的应用程序中这个字符可能会被有效的执行,所以,你应该仔细的查看日志。另一方面,这个请求有时可以帮助执行一些命令。
  Example:
  http://host/cgi-bin/lame.cgi?page=ls%20-al│
  这个列子展示了攻击者执行了一个Unix的命令,列出请求的整个目录的文件,导致攻击者访问你系统中重要的文件,帮助他进一步取得特权提供条件。

  (3)"%00" 请求

  %00表示16进制的空字节,他能够用于愚弄web应用程序,并请求不同类型的文件。
  Examples:
  http://host/cgi-bin/lame.cgi?page=index.HTML
  这可能是个有效的请求在这个机子上,如果攻击者注意到这个请求动作成功,他会进一步寻找这个cgi程序的问题。
  http://host/cgi-bin/lame.cgi?page=../../../../etc/motd
  也许这个cgi程序不接受这个请求,原因在于它要检查这个请求文件的后缀名,如:html.shtml或者其他类型的文件。大多数的程序会告诉你所请求的文件类型无效,这个时候它会告诉攻击者请求的文件必须是一某个字符后缀的文件类型,这样,攻击者可以获得系统的路径,文件名,导致在你的系统获得更多的敏感信息
  http://host/cgi-bin/lame.cgi?page=../../../../etc/motd%00html
  注意这个请求,它将骗取cgi程序认为这个文件是个确定的可接受的文件类型,一些应用程序由于愚蠢的检查有效的请求文件,这是攻击者常用的方法。

本新闻共9页,当前在第1页??1??2??3??4??5??6??7??8??9??

关键词:


web服务攻击痕迹》由第二电脑网原创提供,转载请注明:http://www.002pc.com/pcedu/network/jichulilun/28020.html


关于《web服务攻击痕迹》文章的评论

站内搜索: 高级搜索

热门搜索: Windows style 系统 tr IP QQ CPU 安装 function 注册 if td