- 8
- 0
- 约 7页
- 2018-06-04 发布于重庆
- 举报
实验四基于IIS服务器攻击的防护
啊实验四 基于 IIS服务器攻击的防护
【实验目的】
● 练习使用X-Scan V3.3 GUI扫描工具;
● 了解不同漏洞的入侵方式,并掌握各种漏洞解决方案
【实验内容】
● 练习基于*.ida 的入侵
● 练习基于.printer 漏洞的入侵
●练习基于 Unicode漏洞的入侵
【实验工具】
● 本地主机不限制操作系统
● 远程主机操作系统:Windows 2000 或 Windows 2000 Sp1 或 Windows 2000 Sp2
● 工具 X-Scan V3.3 GUI、idahack.exe 或 ida.exe——IDA 溢出工具、iisx.exe、 tftpd32.exe 【实验步骤】
一、基于*.ida 漏洞的入侵
1、扫描远程服务器,寻找有漏洞的主机。
打开 X-scan,扫描项目, 开始扫描远程主机。 扫描完毕后, 在扫描报告中, 发现远程服务器31 存在 IIS .IDA ISAPI过滤器漏洞,
在浏览器的地址栏中输入 31/*.ida”,返回信息“文件 c:\inetpub\wwwroot\*.ida。 文件名、目录名或卷标语法不正确。 确认远 程主机存在漏洞,并得到远程服务器提供 Web 服务的根目录是 c:\inetpub\wwwroot。
2、IDA 溢出,将工具 IDAHa
您可能关注的文档
最近下载
- 2026年译林版高考英语一轮总复习考点梳理语讲解(选择性必修第二册).pdf VIP
- 侧吹炉操作规程.pdf VIP
- 2023年广州中考语文试卷真题及参考答案.pdf VIP
- 2023年广东省广州市中考语文真题试卷(含答案) .pdf VIP
- 2026年译林版高考英语一轮总复习考点梳理语讲解必修第三册.docx VIP
- 2026年上海市中考化学新题型样卷试题.pdf VIP
- 抽水蓄能电站下水库工程土石方填筑工程施工方案.pdf VIP
- 2024年汽车工业经济运行报告.pdf VIP
- 2022物理高考答题卡(天津卷).pdf
- RAZ-Q分级阅读小学英语绘本SWEET POTATO CHALLENGE(可打印成册).pdf VIP
原创力文档

文档评论(0)