- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
维普资讯
信 息 安 全
责任编辑:孙红娜 联系电话:01088558021投稿信箱:shn@365master.com
IlS5.0下的WebDAV安全
西安 ,墨石明
随着 Windows2000[ntemet 件 中存在 的漏洞攻击上圣行 LIS5. 已经成为最主要 的受害者 。
InformationSelwices (I]S)50应 0的Windows2000Server,攻 击
.
用 的不 断深 入 ,WebDAV在 所 用的载体就是 WebDAV。 WebDAV的 “生理机能”
Windows组件 中未检 查 的缓 冲 不 久 ,W indowsNT4.0、 WebDAV是一组 “超文本传
区可能危及 Web服 务器安全 的 W indowsXP的 Ntdl1dll中 也毫吱
. 输 协议 ”f㈣ 扩 展 ,用 于 为
可 能性 也浮 出 了水面 。 发现存 在 该漏 洞 。但 Wnidows Intemet上 计 算机之 间 的编辑 和
分析该漏洞的来龙去脉并寻 NT4.0不支 持 WebDAV,w_m— 文 件管理提供一 项标准 。
乍常 要 的。 dowsXP默认 情 况下不安装 IIS
. Windows2OO0支持 W“WW
所 以该攻击对这两种操作系统不 分布 式制作 和 版本 控 制 ”(Web
WebDAV的产生 起 作用的 。 DAV)f办议 。
微软很早就宣布有人利用软 无 疑 ,W indows2000Server WebDAV使用 的一个 win—
【上接 第81页】 分析 :正在运行 的进程 。
SoftwarekM icrosoft\W indows\ 在WindowsXP专业版 中,任
O.L,~ ntVersionkRun 务列表可 以提供 很丰富的信息 。
C:\ reg query HKLM \ 通过任务管理器和taslh【st命令 自
SoftwarekM icroson | 7ndow5| 身 ,就能展示正在运行 中的进程 、
CurrentVersionLRunonce 进程标志符 (PI)【)和 内存使用等
C:\ reg query HKLM \ Settings\All Users\Start enu\ 情况 。
Softwarek]~icrosoft\W indowsl Program skStartup 而命令 t“asklist/svc”会揭示
这里要根据 您安装系统的位
CurrentVersionLRunonce 占用每个进程的所有服务 ,如 图
笔者推荐您再运行 …一次这个 置 决 定 startup文 件夹
您可能关注的文档
最近下载
- 成都第四十九中学新初一分班英语试卷.doc VIP
- 中经金融高频考点.doc VIP
- 竞聘演讲稿经营管理部部长.pptx
- 学堂在线 中医养生方法学 章节测试答案.docx VIP
- 整村授信专题培训ppt课件.pptx
- 2025年科技强国爱国主题班会《科技强国 强国有我》课件.pptx VIP
- 《常州武进常州燊荣金属科技有限公司“1·20”较大粉尘爆炸事故调查报告》警示教育专题培训.pptx VIP
- 智能化弱电工程投标文件的技术部分标书范本.docx VIP
- 行业分类专题研究:行业分类标准2.0版及修订说明-20200102-中信证券.pdf VIP
- 深圳市翰林学校英语新初一分班试卷.doc VIP
文档评论(0)