模拟入侵20NT计算机网络安全小组
社区服务
火星文
银行
结婚
道具中心
勋章中心
管理操作原因
基本信息
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
手机版
小说论坛
用户中心
搜索
银行
猴岛论坛
帖子
用户
版块
帖子
高级搜索
免费资源&网盘分享
跑跑卡丁车
实物交易发布
动漫剧场
校园青春
QQ微信技术
签到统计
社区服务
纪念馆
聊天交友&心情咖啡
关闭
选中
1
篇
全选
猴岛论坛
电脑百科
模拟入侵20NT计算机网络安全小组
发帖
回复
倒序阅读
最近浏览的帖子
最近浏览的版块
« 返回列表
新帖
悬赏
任务
交易贴
自动发卡
拍卖
红包
际遇红包
1
个回复
模拟入侵20NT计算机网络安全小组
楼层直达
happylove11
ZxID:1328382
关注Ta
注册时间
2007-12-31
最后登录
2012-01-10
发帖
862
在线
162小时
精华
2
DB
24
威望
523
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
qq
等级:
上校
态度决定一切
举报
只看楼主
使用道具
楼主
发表于: 2009-01-13
0
适合读者:入侵爱好者、站长
前置知识:基本注入技巧
脚本小子:最近国内好多黑客站连连被黑,很多都是通过跨站入侵改的主页,包括20NT也被惨遭毒手,由于空间商不听劝告,最后20NT只能被迫换空间,由此可见跨站入侵已经开始流行起来,更多的朋友也开始掌握这样的
适合读者:入侵爱好者、站长
前置知识:基本注入技巧
脚本小子:最近国内好多黑客站连连被黑,很多都是通过跨站入侵改的主页,包括
20NT
也被惨遭毒手,由于空间商不听劝告,最后
20NT
只能被迫换空间,由此可见跨站入侵已经开始流行起来,更多的朋友也开始掌握这样的技术,是时候和大家一起讨论一下关于这个方法的攻防问题了。
模拟入侵
20NT
计算机网络安全小组
文
/
图
CNT.20NT
依冰
(still)
跨站入侵是因为
IIS
的虚拟目录没有配置好安全的权限,导致只要入侵者攻破空间服务器里的任意一个
IIS
虚拟空间,上传
ASP
木马就可以更改其它虚拟目录里的文件。因为
IIS
允许浏览网页权限的用户都是同一个
Internet
来宾帐户,所有的虚拟空间都是以这个
Internet
来宾帐户来浏览网页的,所以一旦拥有了一个权限,访问其它站点目录也就有权限了。
现在我来举一个例子,比如我空间服务器的一个虚拟目录在
h:\iisweb\yibing
里,“
iisweb
”这个目录的权限拥有者有
System
、
Administrators
、
Internet
来宾帐户这三个,而且
iisweb
这个目录里不光只有
yibing
这个目录,还有好多虚拟目录,都设置的是
System
、
Administrators
、
Internet
来宾帐户这三个权限,因为都是继承的
iisweb
这个父系目录的权限。而
Internet
来宾帐户所使用的系统用户名为
IUSR_NETWORK-STILL
,是
GUEST
权限,设有读取、写入权限。很显然如果
iisweb
下的
yibing
这个虚拟目录的网站被攻破,被上传了
WebShell
,就可以使用这个
WwebShell
访问
iisweb
这个目录以及
iisweb
目录下的所有子目录了。如果
iisweb
目录下还有一个
aaa
的虚拟空间目录,我们就可以使用
yibing
这个虚拟目录下的
WebShell
改
aaa
目录下的数据,这样就形成了跨站入侵,其实跨站入侵就是权限配置不当而造成的。
我不入地狱谁入地狱:用我的网站测试跨站入侵
这里我用自己的空间服务器做测试,原来
20NT
的服务器情况和我现在的差不多,大家把我们看成一样的就可以了,另外因为我是空间*****销售商,所以入侵是得到许可的,嘿嘿。我现在要改的主页地址是:
http://yibing.3322.org
,打开一看,只有一个静态的
HTM
页面(如图
1
所示)。
图
1
想改其主页只有得到
FTP
用户和密码才可以,当然,也可以入侵服务器,拿到管理员权限,然后进行更换,但空间服务器很安全,通过溢出是不可能的,现在只有再找一个和它在同一服务器上的虚拟机,并有
ASP
程序的,然后找注入点,想办法上传
WebShell
,最后通过跨站改其主页。
想找这台服务器上的其它站点,可以登录
http://www.webhosting.info/
这个网站查找服务器上捆绑的国际域名。在
IE
浏览器里输入
http://www.webhosting.info/
,在“
Search:
”里输入服务器的
IP
,然后点击“
GO
”按扭,就会查到有多少个国际域名指向这台服务器(如图
2
所示)。
图
2
如果你不想记这么长的网址,可以用桂林老兵编写的虚拟主机站点查询工具,不过它也是通过
http://www.webhosting.info/
进行查找的,只是用起来更方便些(如图
3
所示)。
图
3
就这样,我查出了所指向这台服务器的国际域名,然后打开这些网站,找找看哪个站的
ASP
程序有注入漏洞。呵呵,不幸被我找到了一个动网论坛,是
7.0
,没有打
SP2
,可能是刚刚上传的,因为没有开什么版块。就拿它开刀吧,用动网上传漏洞的利用程序上传一个
ASP
后门,利用方法很简单,黑防以前也有过相关文章,我在这里就不多说了。
现在,有了一个
WebShell
,所有的分区都进不去,看来都加了权限,但是
iisweb
目录可以浏览(如图
4
所示)。
图
4
里面有几十个目录,一眼就看到了。现在我们就来改
yibing
这个目录里的首页,点击进入
yibing
目录,然后点右边的那个
index.htm
的“
edit
”就可以编辑主页了(如图
5
所示)。
图
5
把要改的数据写在里面,然后点击“保存”按扭,再刷新一下主页看看,是不是被改成刚刚填写的内容了?
普度众生方能成佛:教你防范跨站入侵
现在我来给大家讲讲如何进行防范跨站入侵。有两种方法,第一是把
iisweb
这个目录
Internet
来宾帐户给删掉,只给虚拟目录加上
Internet
来宾帐户权限,意思是让入侵浏览不到
iisweb
目录,这样他就找不到要攻击的虚拟目录了,除非他对空间服务器下的目录都非常熟悉,这种熟悉程序我想管理员都不会有吧?如果不熟悉,就让他自己猜吧,我想猜到的几率是很小的,只要管理员把目录名起的复杂点就可以方法了。第二种方法是给各个虚拟目录加上特定的用户,也就是说有多少个虚拟空间就开多少个系统用户,这样就限制了跨站入侵,因为入侵者只能在自己攻破的那个虚拟目录里活动,跑不到别的虚拟目录里。
好了,根据上面的思路,我就来实际做一下吧。先使用第一种方法来实现,打开
h
盘,选择
iisweb
目录,点击鼠标右键,选择“属性”,在“属性”里点击“安全”标签,选择“
Internet
来宾帐户”(如图
6
所示)。
图
6
然后删除来宾帐户,再进入
iisweb
目录,把里面的所有虚拟目录都加上“
Internet
来宾帐户”权限,在下面的读取和写入权限上打钩,如果你觉得一个一个的设麻烦,可以全部选择要添加权限的虚拟目录,一并把它们全设了(如图
7
所示),这样就搞定了。
图
7
现在,我们来做一下第二种方法的防范,打开
CMD
,先用
net user
用户名
/add
命令建几个
GUESTS
权限的用户,然后打开
IIS
管理器,选择一个要设置的虚拟机,点右键选择属性里的“目录安全性”标签,然后点击上面第一个“编辑”按扭,会出现一个“身份验证方法”的对话框,点“浏览”按扭添加于这个虚拟机相对应刚刚建的系统用户(如图
8
所示)。
图
8
脚本小子:建立用户的时候,
IIS
里有几个虚拟机就建几个用户,最后用户名和
FTP
帐号相同,因为便于管理。
设置好后确定退出。一定要注意,服务器上有几个虚拟机就加几个
Guests
权限的用户,然后一个一个的把系统里自带的那个
Internet
来宾帐户用这种方法替换掉。
现在我们来设置虚拟目录的权限,打开
iisweb
目录,顺便把
iisweb
目录上的那个系统默认的
Internet
来宾帐户删掉,然后一个一个的设虚拟目录,比如我系统里刚刚建了一个
yibing
的
Guests
权限用户,而我的一个虚拟机的虚拟目录名也是
yibing
,就可以把
yibing
这个
Guests
权限用户添加到
yibing
这个虚拟目录上,要读取和写入权限就可以。然后依次这样设置,千万不要把一个用户设在两个不同的虚拟目录上,一般虚拟目录上只设
Aministrators
权限和刚建的相对应的那个
Guests
权限用户就可以,把其它的都删掉。记得虚拟机和虚拟目录一定要对应好,如果不对应好虚拟机在被浏览时会出错。第二种方法虽然繁琐点,但是要比第一种方法安全。当你都设好后用
WebShell
木马检测下,会发现想跨站入侵已经不可能了。
现在还有好多空间服务器存在这种问题,还是希望国内的安全意识加强些。好了,就写到这里吧。
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
打赏
收藏
新鲜事
相关主题
要是有一个自己能加钱的更好 加个20然后在去下机
如何全面清除计算机电脑病毒
入侵命令方法
实例讲解Cookies欺骗与session欺骗入侵
自己做的一款超实用的计算机(内存才24K)
20个非常有用的电脑技术````````不知道有没有人发过``
回复
引用
鲜花[
0
]
鸡蛋[
0
]
梦、倾城
ZxID:2413321
关注Ta
注册时间
2008-11-25
最后登录
2009-09-02
发帖
2254
在线
201小时
精华
0
DB
85
威望
300
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
少将
无奈秋风花落去,又到明年
举报
只看该作者
沙发
发表于: 2009-01-15
0
这些对新站长帮助很大 推荐看看
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
华灯初放、今夜、谁以我为真?
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
« 返回列表
发帖
回复
关闭