成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

對韓國某手表網站的一次偶然安全檢測(1)
2008-11-03   

朋友是一個哈韓族,老給我推薦一些韓國出產的一些工藝品,呵呵,說真的,老韓的一些工業品還是不錯的,特別是服裝挺時尚的,俺女朋友就曾經買過兩件,哈哈,穿起來挺漂亮的,最近俺朋友又給我推薦了一個賣手表的網站,直接打開如圖1所示,手表看起來不錯哦,跟勞力士得一拼哦! 

 
圖1 打開手表網站

韓國是美國的小弟,俺是安全愛好者,看到網站就想看看該網站的安全做的如何,當我瀏覽網站產品時,如果要查看詳細情況時,都會自動跳轉到登錄頁面。如圖2所示,僅僅查看而已,都要登錄,有這個必要嗎?到底它網站的安全性如何呢?

 
圖2跳轉后的登錄界面

一、信息收集

1.獲取IP地址

首先打開DOS窗口,然后使用“ping XXX.net”獲取該網站的真實IP地址,如圖3所示,通過ping命令知道該主機應該采取了一些安全措施,丟包率比較高,應該是禁止進行ping等命令。

 
圖3 獲取真實IP地址

2.使用superscan探測端口

請出俺的掃描工具——superscan,使用supersan3.0掃了一下IP地址為“XX.XX.85.96”的端口開放情況,如圖4所示,發現只開了21,22,80端口,從端口開放情況來看,對外提供服務僅僅21和80端口,感覺安全應該還可以,只能從Web和Ftp來入手。

 
圖4情況開放情況

3.Ftp口令掃描

使用一些Ftp口令掃描工具對該IP地址掃描,使用了多個字典進行掃描,均未成功,看來Ftp口令掃描攻擊方法不行。

說明:

一般站點都會開放Ftp服務,Ftp服務主要用來上傳程序等,一般默認會設置在Web目錄,因此一旦獲取了Ftp口令,就可以跟用戶一樣“正?!笔褂肍tp來上傳和下載Web程序,通過上傳Webshell或者獲取數據庫等方式來進行滲透和控制。


共5頁: 1 [2] [3] [4] [5] 下一頁
 第 1 頁:  第 2 頁:檢查SQL注入攻擊點
 第 3 頁:獲取突破點  第 4 頁:新的轉機
 第 5 頁:安全防范措施

熱詞搜索:

上一篇:SQL注入攻擊及其防范檢測技術研究(1)
下一篇:黑客攻防之防范入侵攻擊的主要方法(1)

分享到: 收藏
主站蜘蛛池模板: 康熙王朝演员表| 吃屎视频搞笑视频| 梁祝小提琴独奏曲谱完整版| 幼儿歌曲颠倒歌| 色在线免费观看| 无影侦察队电影完整版免费| 电视剧对峙| 夜的命名术动漫| 黑之教室| 里番动漫在线观看| 珂尼娜| 欧美gv网站| 叶子楣作品| 舞法天女朵法拉演员表| 髋关节置换术后护理ppt| 成人免费视频视频| 四川旅游攻略| 俗世乐土| 韩国最火主播朴曼妮| 女生被艹在线观看| 番金连| 薛昊婧演过的电视剧| 满天星的电影都有哪些| 月亮电影| 查宁·塔图姆| 假面骑士电王| 老男人gay同性gay做受| 范冰冰性感| 天津电视台体育频道| 1号玩家| 钢琴键盘示意图| 炊事班的故事演员表| 项目负责人任命书| sexo| 国产精品久久久久精品三级ⅰ| 总裁掀开她的内衣揉她的柔软视频| 电影《地狱》1979| 战犬出击电影完整版免费观看| 神医喜来乐演员表| 青蛙王子 电影| 周岁封酒|