模拟入侵20NT计算机网络安全小组
社区服务
火星文
银行
结婚
道具中心
勋章中心
管理操作原因
基本信息
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
手机版
小说论坛
用户中心
搜索
银行
猴岛论坛
帖子
用户
版块
帖子
高级搜索
原神
跑跑卡丁车
综合游戏交流
纪念馆
校园青春
虚拟交易发布
签到统计
QQ微信技术
动漫剧场
社区服务
关闭
选中
1
篇
全选
猴岛论坛
电脑百科
模拟入侵20NT计算机网络安全小组
发帖
回复
倒序阅读
最近浏览的帖子
最近浏览的版块
« 返回列表
新帖
悬赏
任务
交易贴
自动发卡
拍卖
红包
际遇红包
1
个回复
模拟入侵20NT计算机网络安全小组
楼层直达
happylove11
ZxID:1328382
关注Ta
注册时间
2007-12-31
最后登录
2012-01-10
发帖
862
在线
162小时
精华
2
DB
24
威望
523
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
qq
等级:
上校
态度决定一切
举报
只看楼主
使用道具
楼主
发表于: 2009-01-13
0
适合读者:入侵爱好者、站长
前置知识:基本注入技巧
脚本小子:最近国内好多黑客站连连被黑,很多都是通过跨站入侵改的主页,包括20NT也被惨遭毒手,由于空间商不听劝告,最后20NT只能被迫换空间,由此可见跨站入侵已经开始流行起来,更多的朋友也开始掌握这样的
适合读者:入侵爱好者、站长
前置知识:基本注入技巧
脚本小子:最近国内好多黑客站连连被黑,很多都是通过跨站入侵改的主页,包括
20NT
也被惨遭毒手,由于空间商不听劝告,最后
20NT
只能被迫换空间,由此可见跨站入侵已经开始流行起来,更多的朋友也开始掌握这样的技术,是时候和大家一起讨论一下关于这个方法的攻防问题了。
模拟入侵
20NT
计算机网络安全小组
文
/
图
CNT.20NT
依冰
(still)
跨站入侵是因为
IIS
的虚拟目录没有配置好安全的权限,导致只要入侵者攻破空间服务器里的任意一个
IIS
虚拟空间,上传
ASP
木马就可以更改其它虚拟目录里的文件。因为
IIS
允许浏览网页权限的用户都是同一个
Internet
来宾帐户,所有的虚拟空间都是以这个
Internet
来宾帐户来浏览网页的,所以一旦拥有了一个权限,访问其它站点目录也就有权限了。
现在我来举一个例子,比如我空间服务器的一个虚拟目录在
h:\iisweb\yibing
里,“
iisweb
”这个目录的权限拥有者有
System
、
Administrators
、
Internet
来宾帐户这三个,而且
iisweb
这个目录里不光只有
yibing
这个目录,还有好多虚拟目录,都设置的是
System
、
Administrators
、
Internet
来宾帐户这三个权限,因为都是继承的
iisweb
这个父系目录的权限。而
Internet
来宾帐户所使用的系统用户名为
IUSR_NETWORK-STILL
,是
GUEST
权限,设有读取、写入权限。很显然如果
iisweb
下的
yibing
这个虚拟目录的网站被攻破,被上传了
WebShell
,就可以使用这个
WwebShell
访问
iisweb
这个目录以及
iisweb
目录下的所有子目录了。如果
iisweb
目录下还有一个
aaa
的虚拟空间目录,我们就可以使用
yibing
这个虚拟目录下的
WebShell
改
aaa
目录下的数据,这样就形成了跨站入侵,其实跨站入侵就是权限配置不当而造成的。
我不入地狱谁入地狱:用我的网站测试跨站入侵
这里我用自己的空间服务器做测试,原来
20NT
的服务器情况和我现在的差不多,大家把我们看成一样的就可以了,另外因为我是空间*****销售商,所以入侵是得到许可的,嘿嘿。我现在要改的主页地址是:
http://yibing.3322.org
,打开一看,只有一个静态的
HTM
页面(如图
1
所示)。
图
1
想改其主页只有得到
FTP
用户和密码才可以,当然,也可以入侵服务器,拿到管理员权限,然后进行更换,但空间服务器很安全,通过溢出是不可能的,现在只有再找一个和它在同一服务器上的虚拟机,并有
ASP
程序的,然后找注入点,想办法上传
WebShell
,最后通过跨站改其主页。
想找这台服务器上的其它站点,可以登录
http://www.webhosting.info/
这个网站查找服务器上捆绑的国际域名。在
IE
浏览器里输入
http://www.webhosting.info/
,在“
Search:
”里输入服务器的
IP
,然后点击“
GO
”按扭,就会查到有多少个国际域名指向这台服务器(如图
2
所示)。
图
2
如果你不想记这么长的网址,可以用桂林老兵编写的虚拟主机站点查询工具,不过它也是通过
http://www.webhosting.info/
进行查找的,只是用起来更方便些(如图
3
所示)。
图
3
就这样,我查出了所指向这台服务器的国际域名,然后打开这些网站,找找看哪个站的
ASP
程序有注入漏洞。呵呵,不幸被我找到了一个动网论坛,是
7.0
,没有打
SP2
,可能是刚刚上传的,因为没有开什么版块。就拿它开刀吧,用动网上传漏洞的利用程序上传一个
ASP
后门,利用方法很简单,黑防以前也有过相关文章,我在这里就不多说了。
现在,有了一个
WebShell
,所有的分区都进不去,看来都加了权限,但是
iisweb
目录可以浏览(如图
4
所示)。
图
4
里面有几十个目录,一眼就看到了。现在我们就来改
yibing
这个目录里的首页,点击进入
yibing
目录,然后点右边的那个
index.htm
的“
edit
”就可以编辑主页了(如图
5
所示)。
图
5
把要改的数据写在里面,然后点击“保存”按扭,再刷新一下主页看看,是不是被改成刚刚填写的内容了?
普度众生方能成佛:教你防范跨站入侵
现在我来给大家讲讲如何进行防范跨站入侵。有两种方法,第一是把
iisweb
这个目录
Internet
来宾帐户给删掉,只给虚拟目录加上
Internet
来宾帐户权限,意思是让入侵浏览不到
iisweb
目录,这样他就找不到要攻击的虚拟目录了,除非他对空间服务器下的目录都非常熟悉,这种熟悉程序我想管理员都不会有吧?如果不熟悉,就让他自己猜吧,我想猜到的几率是很小的,只要管理员把目录名起的复杂点就可以方法了。第二种方法是给各个虚拟目录加上特定的用户,也就是说有多少个虚拟空间就开多少个系统用户,这样就限制了跨站入侵,因为入侵者只能在自己攻破的那个虚拟目录里活动,跑不到别的虚拟目录里。
好了,根据上面的思路,我就来实际做一下吧。先使用第一种方法来实现,打开
h
盘,选择
iisweb
目录,点击鼠标右键,选择“属性”,在“属性”里点击“安全”标签,选择“
Internet
来宾帐户”(如图
6
所示)。
图
6
然后删除来宾帐户,再进入
iisweb
目录,把里面的所有虚拟目录都加上“
Internet
来宾帐户”权限,在下面的读取和写入权限上打钩,如果你觉得一个一个的设麻烦,可以全部选择要添加权限的虚拟目录,一并把它们全设了(如图
7
所示),这样就搞定了。
图
7
现在,我们来做一下第二种方法的防范,打开
CMD
,先用
net user
用户名
/add
命令建几个
GUESTS
权限的用户,然后打开
IIS
管理器,选择一个要设置的虚拟机,点右键选择属性里的“目录安全性”标签,然后点击上面第一个“编辑”按扭,会出现一个“身份验证方法”的对话框,点“浏览”按扭添加于这个虚拟机相对应刚刚建的系统用户(如图
8
所示)。
图
8
脚本小子:建立用户的时候,
IIS
里有几个虚拟机就建几个用户,最后用户名和
FTP
帐号相同,因为便于管理。
设置好后确定退出。一定要注意,服务器上有几个虚拟机就加几个
Guests
权限的用户,然后一个一个的把系统里自带的那个
Internet
来宾帐户用这种方法替换掉。
现在我们来设置虚拟目录的权限,打开
iisweb
目录,顺便把
iisweb
目录上的那个系统默认的
Internet
来宾帐户删掉,然后一个一个的设虚拟目录,比如我系统里刚刚建了一个
yibing
的
Guests
权限用户,而我的一个虚拟机的虚拟目录名也是
yibing
,就可以把
yibing
这个
Guests
权限用户添加到
yibing
这个虚拟目录上,要读取和写入权限就可以。然后依次这样设置,千万不要把一个用户设在两个不同的虚拟目录上,一般虚拟目录上只设
Aministrators
权限和刚建的相对应的那个
Guests
权限用户就可以,把其它的都删掉。记得虚拟机和虚拟目录一定要对应好,如果不对应好虚拟机在被浏览时会出错。第二种方法虽然繁琐点,但是要比第一种方法安全。当你都设好后用
WebShell
木马检测下,会发现想跨站入侵已经不可能了。
现在还有好多空间服务器存在这种问题,还是希望国内的安全意识加强些。好了,就写到这里吧。
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
打赏
收藏
新鲜事
相关主题
要是有一个自己能加钱的更好 加个20然后在去下机
如何全面清除计算机电脑病毒
入侵命令方法
实例讲解Cookies欺骗与session欺骗入侵
自己做的一款超实用的计算机(内存才24K)
20个非常有用的电脑技术````````不知道有没有人发过``
回复
引用
鲜花[
0
]
鸡蛋[
0
]
梦、倾城
ZxID:2413321
关注Ta
注册时间
2008-11-25
最后登录
2009-09-02
发帖
2254
在线
201小时
精华
0
DB
85
威望
300
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
少将
无奈秋风花落去,又到明年
举报
只看该作者
沙发
发表于: 2009-01-15
0
这些对新站长帮助很大 推荐看看
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
华灯初放、今夜、谁以我为真?
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
« 返回列表
发帖
回复
关闭