久草中文在线观看_久久精品中文字幕一区_亚洲日本欧美日韩中文字幕_熟妇人妻无乱码中文字幕真矢织江

或者

詳解Web服務器安全攻擊及防護機制

作者:四色花 瀏覽:56 發(fā)布時間:2017-12-22
分享 評論 0

    Web服務器攻擊常利用Web服務器軟件和配置中的漏洞,針對這些漏洞最佳做法是遵循一些方法搭建并運行Web服務器,本文詳解了Web服務器保護的一些方法。


    Web安全分為兩大類:


    · Web服務器的安全性(Web服務器本身安全和軟件配置)。


    · Web應用程序的安全性(在Web服務器上運行的Java、 ActiveX、PHP、ASP代碼的安全)。


    Web服務器面臨的攻擊


    Web服務器攻擊利用Web服務器軟件和配置中常見的漏洞。這些漏洞包括:


    · 緩沖區(qū)溢出


    · 文件目錄遍歷


    · 腳本權限


    · 文件目錄瀏覽


    · Web服務器軟件默認安裝的示例代碼


    · Web服務器上運行的其他軟件中的漏洞,例如SQL數(shù)據(jù)庫軟件


    讓我們對上訴漏洞依個進行深入地探討。


    1.緩沖區(qū)溢出


    緩沖區(qū)溢出允許惡意代碼注入到應用程序,它損壞應用程序的堆棧——內存中存儲應用程序代碼的一個地方——并用不同的代碼代替原始代碼的一部分來實現(xiàn)攻擊者的目的,例如運行特洛伊木馬程序或遠程控制應用程序。以下是緩沖區(qū)溢出漏洞的一個簡單示例代碼,使用C語言編寫:


    char aTmp[100];


    scanf(“%s”,aTmp);


    在第一行中,程序員聲明一個長度為100的數(shù)組aTmp。在第二行中,scanf方法從控制臺讀取數(shù)據(jù)存到aTmp數(shù)組。代碼不會檢查%s 變量是否能夠容納輸入數(shù)據(jù)的大小。因為程序員編碼過程不對輸入字符串的大小進行檢查,如果給定的輸入超過100個字符,就會造成緩沖區(qū)溢出。一個精心構造構的輸入中可能包含匯編代碼,這部分匯編代碼能夠獲得源程序一樣的運行權限。


    2.目錄遍歷


    目錄遍歷是指訪問到了不是原先設想或允許的目錄(或文件夾)。例如,微軟IIS Web站點的默認文件夾為C:\inetpub,攻擊者可使用的目錄遍歷漏洞,在該文件夾之外去讀取他們本不該訪問的文件。詳細來說,假如有一個網(wǎng)址為“www.sz-seo.org”的網(wǎng)站,其服務器代碼中包含目錄遍歷漏洞。攻擊者通過輸入以下URL就可以利用該漏洞:


    http://www.sz-seo.org//autoexec.bat


    URL中的“…/”告訴服務器上溯一個目錄,也就是“C:\”目錄(Web 服務器可以將斜杠轉換為反斜杠)。所以如果IIS服務器默認目錄為“c:\inetpub”,那么該URL會轉到“C:\”目錄,攻擊者將能夠看到“c:\autoexec.bat”文件。除非將服務器配置好了避免目錄遍歷,不然所有目錄可能都是可訪問的。這種情況下,Web服務器將顯示“autoexec.bat”文件的內容,或者攻擊者選擇的任何其他文件。


    值得注意的是:我們已經(jīng)使用 IIS 作為示例;但是,此漏洞的利用不是針對IIS服務器的,在其他的Web 服務器上也有目錄遍歷漏洞。


    3.腳本權限


    為了運行通用網(wǎng)關接口(CGI)、Perl或者其他服務端應用程序,管理員必須授予對服務器端應用程序所在的目錄以可執(zhí)行權限。一些管理員給錯誤位置授予此權限(通常是因為他們不明白這么做會帶來的問題)。讓我們看看下面的示例,探討如果管理員將此權限授予C盤下的所有目錄將發(fā)生什么。


    http://www.sz-seo.org//winnt/system32/cmd.exe%20%2fc%20dir


    首先我們來破譯這神秘的URL。某些字符如空格和斜杠,不能出現(xiàn)在URL中,因為URL是限于7 -bit編碼的ASCII碼。然而,某些情況下還是會使用到這些字符。可行的辦法是使用其十六進制的字符來表示,或者使用類似ASCII的base 16編碼。Base 16 使用字母a、b、c、d、e 和f來表示大于9的數(shù)字。舉例來說,字母a表示十六進制中的數(shù)字10,f表示15,并使用10表示數(shù)字16。所以,在前面的示例:


    · 空格使用ASCII編碼表示為十進制的32,使用十六進制則為20,因此變成%20。


    · 斜杠(/)使用ASCII編碼表示為十進制的47,使用十六進制則為2f,因此變成%2f。


    經(jīng)Web服務器解析后,就成為下面的URL:


    /winnt/system32/cmd.exe /c dir


    這是要執(zhí)行“cmd.exe”并告訴它執(zhí)行“dir”命令。“cmd.exe”是位于“C:\winnt\system32”


    文件夾中的命令外殼。“Dir”命令列出當前目錄中的所有文件,并將結果返回給用戶。當然,這是只是一個簡單的例子,攻擊者可以執(zhí)行更復雜的命令以達到刪除、運行或修改Web服務器上數(shù)據(jù)的目的。


    圖1是IIS目錄權限的配置的截屏。最佳做法是只給包含需要執(zhí)行的服務端應用的文件夾設置可執(zhí)行的權限,而不是包含可被攻擊者利用的軟件的文件夾,例如包含“cmd.exe”或者其他內置的操作系統(tǒng)命令。


久草中文在线观看_久久精品中文字幕一区_亚洲日本欧美日韩中文字幕_熟妇人妻无乱码中文字幕真矢织江
<code id="6mcsu"></code>
<li id="6mcsu"></li>
<li id="6mcsu"><dl id="6mcsu"></dl></li>
  • <code id="6mcsu"><tr id="6mcsu"></tr></code>
    6080午夜不卡| 久久精品日产第一区二区三区高清版 | 亚洲人午夜精品天堂一二香蕉| 91老师片黄在线观看| 亚洲第一福利一区| 欧美电视剧在线看免费| 国产suv精品一区二区883| 亚洲男人电影天堂| 欧美一区二区播放| 懂色av一区二区三区免费看| 亚洲视频综合在线| 8x8x8国产精品| 国产一区二区剧情av在线| 国产精品白丝在线| 91 com成人网| 成人免费va视频| 亚洲超碰97人人做人人爱| 精品少妇一区二区三区| av在线播放一区二区三区| 午夜精品视频一区| 久久久综合网站| 色婷婷久久一区二区三区麻豆| 日韩电影网1区2区| 欧美国产日产图区| 337p亚洲精品色噜噜噜| 成人精品免费看| 日韩专区一卡二卡| 中文一区二区在线观看| 欧美高清激情brazzers| 岛国一区二区在线观看| 天天射综合影视| 中文字幕精品一区二区三区精品| 欧美人成免费网站| 国产成人免费在线观看不卡| 性做久久久久久| 国产精品美女一区二区三区| 4438成人网| 91婷婷韩国欧美一区二区| 开心九九激情九九欧美日韩精美视频电影| 国产精品视频麻豆| 欧美一级理论片| 一本到高清视频免费精品| 国产中文一区二区三区| 亚洲小少妇裸体bbw| 国产女人18毛片水真多成人如厕| 欧美日韩不卡一区二区| 99国产精品久| 国产综合久久久久影院| 婷婷国产v国产偷v亚洲高清| 中文字幕日韩一区| 26uuu色噜噜精品一区二区| 欧美日韩一区国产| www.亚洲在线| 国产老女人精品毛片久久| 丝袜a∨在线一区二区三区不卡| 中文字幕在线一区二区三区| 欧美不卡在线视频| 4438成人网| 在线观看一区二区视频| 成人av一区二区三区| 精品一区二区影视| 天天综合天天综合色| 一区二区三区欧美视频| 国产精品久久二区二区| 久久综合九色欧美综合狠狠| 91精品国产免费久久综合| 在线观看亚洲专区| 91免费视频观看| 不卡的电影网站| 国产中文字幕精品| 久久电影网电视剧免费观看| 亚洲成va人在线观看| 一卡二卡欧美日韩| 国产精品电影院| 中文字幕av在线一区二区三区| 久久综合九色欧美综合狠狠| 日韩三级免费观看| 91精品一区二区三区久久久久久| 欧美在线短视频| 91搞黄在线观看| 色婷婷精品大在线视频| 波多野结衣中文一区| 国产成人午夜视频| 国产麻豆精品视频| 国产一区二区在线影院| 久久不见久久见免费视频7| 日韩电影在线免费观看| 日韩电影免费在线| 丝袜美腿亚洲色图| 午夜视黄欧洲亚洲| 一区二区三区日韩精品视频| 一区二区三区四区国产精品| 一区二区三区四区不卡视频 | 午夜精品久久久久久| 亚洲一区二区三区国产| 亚洲一区二区欧美| 亚洲电影激情视频网站| 亚洲成人动漫av| 日日夜夜精品视频免费| 日韩福利视频网| 蜜桃视频一区二区三区在线观看| 日本aⅴ精品一区二区三区 | 精品国产自在久精品国产| 日韩欧美国产一区二区在线播放| 日韩精品中文字幕一区| 久久亚洲捆绑美女| 国产亚洲人成网站| 国产精品国产三级国产三级人妇| 国产精品久久久久影院老司| 中文字幕日韩精品一区| 一区二区高清在线| 五月婷婷久久丁香| 蜜臀久久99精品久久久画质超高清| 久久精品国产一区二区三| 激情综合网av| 国产福利91精品一区二区三区| 成人一道本在线| 日本高清视频一区二区| 精品视频1区2区3区| 欧美喷水一区二区| 日韩精品一区二区三区老鸭窝| 久久精品一区四区| 一色桃子久久精品亚洲| 亚洲午夜久久久久久久久电影院 | 日韩影院在线观看| 久久精品99久久久| 成人午夜精品在线| 欧美亚洲国产一区二区三区| 91精品久久久久久久99蜜桃 | 韩国视频一区二区| 成人福利电影精品一区二区在线观看| 91亚洲精华国产精华精华液| 欧美日韩高清一区二区三区| 欧美大片一区二区三区| 国产精品污www在线观看| 一区二区三区在线影院| 奇米精品一区二区三区在线观看一| 国产麻豆一精品一av一免费| 色综合天天视频在线观看| 8x福利精品第一导航| 国产欧美一区二区精品秋霞影院 | 久久婷婷久久一区二区三区| 一区精品在线播放| 日韩电影在线免费| 成人免费视频播放| 欧美挠脚心视频网站| 久久久亚洲精品一区二区三区| 中文字幕亚洲成人| 免费美女久久99| 99久久综合国产精品| 日韩一区二区中文字幕| 国产精品成人一区二区三区夜夜夜 | 一区二区三区中文免费| 久久国产尿小便嘘嘘| 99久久伊人精品| 日韩一卡二卡三卡| 国产精品福利一区| 久久精品国产成人一区二区三区 | 欧美xxx久久| 亚洲天堂2016| 麻豆91在线看| 色狠狠一区二区三区香蕉| 精品久久一二三区| 伊人婷婷欧美激情| 国产精品1024| 3d成人h动漫网站入口| 成人免费一区二区三区视频| 久久精品国产精品亚洲红杏| 日本丶国产丶欧美色综合| 久久蜜桃一区二区| 日韩中文字幕亚洲一区二区va在线 | 欧美一级搡bbbb搡bbbb| 亚洲图片激情小说| 极品美女销魂一区二区三区免费| 欧洲视频一区二区| 日本一区二区免费在线观看视频 | 99九九99九九九视频精品| 欧美大白屁股肥臀xxxxxx| 亚洲免费伊人电影| 国产成人精品免费| 91精品久久久久久久99蜜桃| 亚洲欧美日韩国产综合| 国产一区二区三区在线观看免费| 欧美综合色免费| 中文字幕亚洲综合久久菠萝蜜| 九色综合狠狠综合久久| 欧美日韩中文字幕精品| 亚洲欧洲精品天堂一级| 国产一区二区美女诱惑| 666欧美在线视频| 一区二区三区四区不卡视频| 成人涩涩免费视频| 久久久久久综合| 久久国产人妖系列| 欧美老肥妇做.爰bbww| 亚洲理论在线观看| 成人国产视频在线观看| 久久久精品国产99久久精品芒果 | 日韩欧美国产一区二区在线播放| 亚洲午夜久久久久久久久电影网|