青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁 安全 安全教程 查看內(nèi)容

入侵實(shí)例看視頻服務(wù)器安全部署策略

2022-9-24 10:21| 查看: 2418 |來源: 互聯(lián)網(wǎng)

視頻服務(wù)器都會(huì)提供大量的視頻資源,大部分都提供了在線觀看以及下載服務(wù)。對(duì)于流量要求比較高,而從服務(wù)器本身的部署來看,也有一些特別之處。我們從一個(gè)入侵實(shí) ...

視頻服務(wù)器都會(huì)提供大量的視頻資源,大部分都提供了在線觀看以及下載服務(wù)。對(duì)于流量要求比較高,而從服務(wù)器本身的部署來看,也有一些特別之處。我們從一個(gè)入侵實(shí)例來看看視頻服務(wù)器中暴露出的弱點(diǎn)。

   尋找漏洞

   我們找到一個(gè)目標(biāo)。首先用工具掃描了一下,顯示沒有注入點(diǎn),用Webtool只掃到了后臺(tái),也沒發(fā)現(xiàn)社區(qū)程序,看來從網(wǎng)站下手不太可能了。再來看下系統(tǒng)的安全性怎么樣,從IIS寫權(quán)限掃描器的結(jié)果看不存在IIS寫入漏洞,用Superscan刺探端口信息,如圖1所示,居然開了3389。利用遠(yuǎn)程終端登錄一下得知系統(tǒng)是Windows 2003系統(tǒng),現(xiàn)在基本可以確定服務(wù)器的構(gòu)架了:Windows 2003 IIS6.0 MSSQL asp。



再用極速M(fèi)sSQL弱口令掃描器,掛上字典后開始掃描,過了幾分鐘掃描到了弱口令!,拿下服務(wù)器有一絲絲希望了,再拿出MsSQL連接器連接,連接成功。在MsSQL的中CMD中利用dir命令找到了Web目錄,執(zhí)行echo “”>>c:\"program files"\viewgood\webvod\webmedia\test.asp,建了一個(gè)一句話木馬,斷開連接,用一句話客戶端連接,成功進(jìn)入,可以瀏覽幾乎所有文件,但很多目錄沒有寫權(quán)限。查看了系統(tǒng)服務(wù)和端口,由于安裝的東西太少了,沒有Serv-u、PCAnywhere、Radmin等,提權(quán)又變得有點(diǎn)困難了。



成功入侵

   在c:\Inetpub\下發(fā)現(xiàn)了NTpass.dll,這正是Goldsun寫的記錄系統(tǒng)登錄密碼的文件。來到這個(gè)程序記錄信息存放的位置%systemroot%\system32\eulagold.txt(%systemroot%指系統(tǒng)目錄,這里就該是c:\windows),用剛才的權(quán)限打開,發(fā)現(xiàn)里面記錄了很多用戶的登錄密碼,其中還有Guest用戶,利用3389端口登錄,得到桌面權(quán)限了。



部署細(xì)節(jié)  

   這次的入侵看似更多的是運(yùn)氣,可仔細(xì)分析一下還是比較有價(jià)值的,尤其是對(duì)于用戶對(duì)于服務(wù)器的安全部署很有借鑒意義。大體有以下幾點(diǎn):

   1.弱口令的防范

   2.服務(wù)器文件的常規(guī)檢測(cè)

   3.對(duì)于用戶的把控,尤其是視頻服務(wù)器會(huì)提供web形式的會(huì)員形式,查看異常會(huì)員情況。

   4.必要端口的封鎖

本文最后更新于 2022-9-24 10:21,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 大稥焦伊人一本dao 大香伊人中文字幕精品 | 黄色三级视频在线 | 亚洲午夜精品A片久久软件 亚洲午夜精品A片久久不卡蜜桃 | 玛雅成人网 | 2021国产精品久久久久精品免费网 | 亚洲精品久久无码AV片银杏 | 忘忧草在线社区WWW日本直播 | 9久高清在线不卡免费无吗视频 | 日韩专区亚洲国产精品 | 少爷被多个暗卫肉高h | 学生妹被爆插到高潮无遮挡 | 亚洲 欧美 清纯 校园 另类 | 把极品白丝班长啪到腿软 | 美女扒开屁股让男人桶 | 久久久中日AB精品综合 | 91国在线产 | 久久九九青青国产精品 | 综合伊人久久 | jijzzizz中国版 | 亚洲国产成人精品久久久久 | 亚洲精品久久7777777 | 国产女合集第六部 | 2021全国精品卡一卡二 | 亚洲免费在线视频观看 | 日韩精品无码视频一区二区蜜桃 | 国产女人91精品嗷嗷嗷嗷 | 国产精品内射久久久久欢欢 | 视频网站入口在线看 | 久热在线这里只有精品7 | 国产亚洲精品首页在线播放 | 国产精品人妻无码77777 | 亚洲AV 无码AV 中文字幕 | 一品道门免费视频韩国 | 日韩一区二区三区精品 | 亚洲精品国偷拍电影自产在线 | 儿子好妈妈的HD3中字抢劫 | 日本视频中文字幕一区二区 | 色多多污污下载 | 99精产国品一二产区在线 | 精品动漫国产亚洲AV在线观看 | 亚洲 自拍 偷拍 另类综合图区 |