| 域名空间 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
实例讲解:全程追踪入侵jsp网站服务器http://www.iyit.net 日期:2006-6-6 9:03:32 来源: 点击: |
入侵测试第一步:扫描 朋友的两台服务器为linux,一台为windows系统,在路由器后面还有一台cisco pix 525对三台主机进行保护,只允许外部用户连接不同主机的部分端口,例如80,25,110。 根据检测,cisco pix防火墙过滤规则设置比较严密,基本上没有多余端口允许外部用户访问。细致分析后,我发现,目标网络的主机通过地址转换来提供对外访问,内部使用192.168.*.*地址段。 先不考虑那么多,找个扫描软件来看看主机的安全情况。我找来了x-scan,在外部对这几台主机进行了端口扫描之后,生成了一份关于端口的报表,发现其中有一个tomcat服务器,解释的自然就是jsp文件了。 小知识: 看来,只能通过web服务进行间接攻击。首先检查tcp 80端口的服务。我发现,新闻搜索的功能是由端口8080提供的,输入http:// 202.103.*.168:8080/之后,得到了一个系统管理登录页面,简单地测试了一下,输入“test/test”作为“用户名/口令”,似乎认证成功,但实际上并不能进入下一个页面。 专家支招:对于扫描来说,它很容易暴露我们网站的弱势方面。应对扫描,我们可以架设一个蜜罐来误导扫描者,蜜罐可以让系统伪装成到处是漏洞,从而遮蔽真正存在的漏洞,也可以伪装成没有任何漏洞,让入侵者不知道从何入手(在去年第47期《电脑报》中,我们对制作蜜罐进行了介绍)。 入侵测试第二步:漏洞尝试 我进行了jsp大小写的测试,因为jsp对大小写是敏感的,tomcat只会将小写的jsp后缀的文件当作是正常的jsp文件来执行,如果大写了就会引起tomcat将index.jsp当作是一个可以下载的文件让客户下载,若干测试后,我发现这个方法并不奏效,可能管理员已经在服务器软件的网站上下载了最新的补丁。 我发现大部分的jsp应用程序在当前目录下都会有一个web-inf目录,这个目录通常存放的是javabeans编译后的class 文件,如果不给这个目录设置正常的权限,所有的class就会曝光。 而采用jad软件对下载的class文件反编译后,原始的java文件甚至变量名都不会改变。如果网页制作者开始把数据库的用户名密码都写在了java代码中,反编译后,说不定还能看到数据库的重要信息。那么,怎么得到这些文件呢? 默认情况下,tomcat打开了目录浏览功能,而一般的管理员又很容易忽视这个问题。也就是说,当要求的资源直接映射到服务器上的一个目录时,由于在目录中缺少缺省的index.jsp等文件,tomcat将不返回找不到资源的404错误,而是返回html格式的目录列表。 想到了这点后,我打开刚才用x-scan扫描后生成的报表文件,找到“安全漏洞及解决方案”栏目,看到了几个可能会有cgi漏洞的目录。在地址栏输入其中之一,返回结果如图1所示。
一些很典型的jsp文件和js文件都列出来了。大喜之下,随便选择一个文件,点击右键,然后,选择“用flashget下载全部链接”选项,于是,这个目录下的所有文件都被我下载到了本地。 本新闻共2页,当前在第1页 1 2 编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:挖掘神秘黑客背后的故事 下一篇:反nids技术应用介绍 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 最新更新 | 热点排行 | 推荐新闻 | |||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||