网络安全技术与实训第3章 拒绝服务与数据库安全.pptVIP

  • 2
  • 0
  • 约6.56千字
  • 约 71页
  • 2019-09-10 发布于辽宁
  • 举报

网络安全技术与实训第3章 拒绝服务与数据库安全.ppt

.printer漏洞 windows2000 IIS 5存在打印扩展ISAPI(Internet Service Application Programming Interface),使得.printer扩展与msw3prt.dll进行映射,该扩展可以通过Web调用打印机。 在msw3prt.dll中存在缓冲区溢出漏洞。 微软建议,一般在未打补丁之前,一定要移除ISAPI网络打印的映射。 .printer漏洞入侵 步骤一:使用nc监听端口 步骤二:使用IIS5Exploit进行漏洞溢出,命令格式IIS5Exploit目标IP入侵者IP本地监听端口 Unicode目录遍历漏洞 微软IIS4.0和5.0都存在利用扩展Unicode字符取代“/”和“\”,从而可以利用“../”目录遍历的漏洞 该漏洞帐号默认情况下属于Everyone和Users组的成员,因此任何与Web根目录在同一逻辑分区上的能被这些组访问的文件都能被删除,修改或执行 入侵者不能像使用.ida和.idq漏洞那样,直接溢出一个拥有管理员权限的shell,而只是具有IUSR_machinename权限,也就是说,只能进行简单的文件操作。 使用Unicode构造“/”和“\”字符举例 %c1%1c—(0xc1-0xc0)*0x40+0x1c=0x5c=‘/’ %c0%2f—(0xc0-0xc0)*0x40+0x2

文档评论(0)

1亿VIP精品文档

相关文档