法搜网--搜尽天下法律信息
本站网络实名:法搜
设为首页  |  法搜首页 |  法搜论坛 |  法搜排行榜 |  法律新闻  |  案例

  请您加入我们的"法律聚焦"邮件列表.
  报道法律热门新闻、经典案例分析、法律实事讨论


  
  文章搜索
内 容
类 别
  今日热点

上下班被自行车撞伤纳入工伤
刑法修正案八草案提请审议
男子强奸16女子被注射式死刑
女经理15张信用卡透支24万
绑匪心软偷放女人质后自首
检察院决定不予逮捕

国务院首次明确推进房产税改革
北京中小学取消户籍壁垒
外地生可
免费入学
河南坐11年冤狱农民赵作海获65万...
百度告青岛联通流量劫持案件胜诉

  首页 >> 网络安全 >> 精品文章
某小黑攻击台湾中华电信全过程
WWW.FSOU.COM 来源:军团论坛 时间:2005-10-26

摆在我面前的是一个台湾的超级服务器,服务器IP地址是:203.74.239.240,是台湾中华电信数据通信分公司,气势很宏大的。初步探测,对方加了防火墙,在本地ping不通,先是用常规的scaner进行服务性端口的探测,结果只探测开了80和443两个web服务端口,其他的NetBios,IPC$连接全都没开,但是可以肯定是windows系列OS,因为从网页上可以看出对方是使用了ASP。在拿出扫描之王NMAP,设置好了参数,偶用的是发送SYN包,因为偶没有大陆的肉鸡跳板,是用自己的机器。得出结果对方机器是使用Windows 2000 server,开放的TCP端口如下图

  很明显的,摆在面前的是一个很难缠的站点,因为对方开的服务太少了,能利用的突破点太少,就开个80端口,除了能利用IIS的几个缓冲区溢出,根本就没办法,但是现在离最新的IIS漏洞已经快半年了,相信如此重要的站点不会没打补丁,所以没有继续进行缓冲区溢出测试,对于分析ASP及数据库的内容,对方是个多点视讯会议系统,敢做这样的服务应该是很安全的,就是真的能发掘出来漏洞,也不是我的能力能做到的,自己对数据库方面的知识很薄弱。就这样对着它的网页发了半天呆,这样的站点实在是太棘手了,根本无才下手。当自己正准备放弃的时候,突然想到对它所在的网段扫着看看,根本没抱任何指望。就拿了个速度很快的GFI LANguard Network Security Scanner 的最新版3.3。这本来是个扫描LAN的工具,但是拿来扫Internet同样很有效,不晓得作者是采用什么编程思路,发送数据包竟然如的快。但是很可怜根本ping不通。

赶快换了个工具,再用Tping 使用的参数如下图,

 

1 [2] [3] [4] 下一页

  相关文章
了解黑客经常使用哪些工具(2005.10.26)
黑客入侵个人电脑的4条途径(2005.10.26)
这样设置后,防DDOS,也可防止70%的SYN半连接攻击|(2005.10.26)
黑客诡计(2005.10.21)
 
设为首页  |  法搜首页 |  法搜论坛 |  法搜排行榜 |  关于法搜  |  招聘信息

本站网络实名:法搜 Copyright © 2007 FSou!  京ICP备05006567号不良信息举报中心

1 1