国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > IIS > 正文

攻防實例:以毒攻毒 IIS Banner巧偽裝

2024-08-29 03:09:42
字體:
來源:轉載
供稿:網友
由于IIS的先天不足,所以很容易被入侵者識別出系統的類別。不信?你不妨telnet到一臺裝有IIS的系統上,然后輸入一個get,看看出現了什么?如圖1所示,系統毫無保留地告訴你這臺系統用的是IIS5.0,也就是間接地說明“我”是windows 2000.


圖一

    有點害怕了嗎?好,現在我們就來以毒攻毒,讓IIS的顯示信息根據我們的需要來改變。在修改之前,我們首先要下載一個修改IIS Banner顯示信息的軟件――IIS/PWS Banner Edit.利用它我們可以很輕松地修改IIS的Banner.但要注意在修改之前我們首先要將IIS停止(最好是在服務中將World Wide Web Publishing停止),并要將DLLcache下的文件全部清除。否則你會發現即使修改了一點改變也沒有。

    IIS/PWS Banner Edit其實是個傻瓜級的軟件,我們只要直接在New Banner中輸入想要的Banner信息,再點擊Save to file就修改成功了。下面的Make BackUp是為了防止修改失敗,而做的備份。圖2是修改后的樣子,現在我們只是用IIS/PWS Banner Edit簡單地修改了一下,對菜鳥黑客來說他可能已被假的信息迷惑了,可是對一些高手來說這并沒有給他們造成什么麻煩。俗話說得好:斬草要除根。為此我們必須親自修改IIS的Banner信息,這樣才能做到萬無一失(IIS與Windows NT的對應關系如表所示)。


圖二

    要修改Banner就必須知道Banner信息藏在哪兒,其實在IIS/PWS Banner Edit中,File的文件位置就已經指向了Banner的藏身之處。一般W3SVC.DLL文件默認在系統目錄system32/INETSRV下。

    我們可以直接用Ultraedit打開W3SVC.DLL,然后以“Server:”為關鍵字查找。利用編輯器將原來的內容替換成我們想要的信息,比如改成Apache的顯示信息,這樣入侵者就無法判斷我們的主機類型,也就無從選擇溢出工具了。奇妙嗎?只要多動腦子,我們還可以如法炮制,將FTP的顯示信息也改頭換面。這里就不說了,留給讀者自己想吧!

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 新化县| 吴旗县| 佛坪县| 高陵县| 彩票| 娄烦县| 马尔康县| 吉安市| SHOW| 长岛县| 达州市| 沧州市| 衡阳县| 高邑县| 四川省| 大田县| 延吉市| 柳州市| 平塘县| 大悟县| 枝江市| 咸宁市| 东光县| 惠东县| 阳信县| 杭锦旗| 凤山市| 新晃| 华容县| 若羌县| 太和县| 墨竹工卡县| 乐都县| 灵璧县| 肃宁县| 嘉峪关市| 佛教| 岚皋县| 阳朔县| 安新县| 巴中市|