青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網

17站長網 首頁 安全 安全教程 查看內容

入侵實例看視頻服務器安全部署策略

2022-9-24 10:21| 查看: 2320 |來源: 互聯網

視頻服務器都會提供大量的視頻資源,大部分都提供了在線觀看以及下載服務。對于流量要求比較高,而從服務器本身的部署來看,也有一些特別之處。我們從一個入侵實 ...

視頻服務器都會提供大量的視頻資源,大部分都提供了在線觀看以及下載服務。對于流量要求比較高,而從服務器本身的部署來看,也有一些特別之處。我們從一個入侵實例來看看視頻服務器中暴露出的弱點。

   尋找漏洞

   我們找到一個目標。首先用工具掃描了一下,顯示沒有注入點,用Webtool只掃到了后臺,也沒發現社區程序,看來從網站下手不太可能了。再來看下系統的安全性怎么樣,從IIS寫權限掃描器的結果看不存在IIS寫入漏洞,用Superscan刺探端口信息,如圖1所示,居然開了3389。利用遠程終端登錄一下得知系統是Windows 2003系統,現在基本可以確定服務器的構架了:Windows 2003 IIS6.0 MSSQL asp。



再用極速MsSQL弱口令掃描器,掛上字典后開始掃描,過了幾分鐘掃描到了弱口令!,拿下服務器有一絲絲希望了,再拿出MsSQL連接器連接,連接成功。在MsSQL的中CMD中利用dir命令找到了Web目錄,執行echo “”>>c:\"program files"\viewgood\webvod\webmedia\test.asp,建了一個一句話木馬,斷開連接,用一句話客戶端連接,成功進入,可以瀏覽幾乎所有文件,但很多目錄沒有寫權限。查看了系統服務和端口,由于安裝的東西太少了,沒有Serv-u、PCAnywhere、Radmin等,提權又變得有點困難了。



成功入侵

   在c:\Inetpub\下發現了NTpass.dll,這正是Goldsun寫的記錄系統登錄密碼的文件。來到這個程序記錄信息存放的位置%systemroot%\system32\eulagold.txt(%systemroot%指系統目錄,這里就該是c:\windows),用剛才的權限打開,發現里面記錄了很多用戶的登錄密碼,其中還有Guest用戶,利用3389端口登錄,得到桌面權限了。



部署細節  

   這次的入侵看似更多的是運氣,可仔細分析一下還是比較有價值的,尤其是對于用戶對于服務器的安全部署很有借鑒意義。大體有以下幾點:

   1.弱口令的防范

   2.服務器文件的常規檢測

   3.對于用戶的把控,尤其是視頻服務器會提供web形式的會員形式,查看異常會員情況。

   4.必要端口的封鎖

本文最后更新于 2022-9-24 10:21,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 日韩亚洲欧美中文高清 | 午夜福利理论片在线播放 | 青柠在线观看免费全集 | 18女下面流水不遮网站免费 | 青青草狠狠干 | 在线观看国产亚洲 | 国产精品自在自线亚洲 | 永久免费精品精品永久-夜色 | 欧洲-级毛片内射八十老太婆 | 午夜黄视频 | 色综合伊人色综合网站 | 欧美一级做a爰片免费 | 亚洲精品久久久久中文字幕二区 | 男人天堂黄色 | 在教室伦流澡到高潮HNP视频 | 综合人妻久久一区二区精品 | 色愁愁久久久 | yellow在线观看免费观看大全 | 亚洲人成伊人成综合网久久久 | 99这里有精品视频视频 | 婷婷六月激情综合一区 | 亚洲国产欧美日韩在线一区 | 欲香欲色天天综合和网 | 国产树林野战在线播放 | 无人影院在线播放视频 | 久草在线草a免费线看 | 国产久久亚洲美女久久 | 秘密教学26我们在做一次吧免费 | 亚洲看片无码免费视频 | 久久热在线视频精品店 | 97国产蝌蚪视频在线观看 | 花蝴蝶在线高清视频观看免费播放 | 午夜精品久久久久久99热蜜桃 | 精品网站一区二区三区网站 | 99视频免费播放 | 亚洲精品无码国产爽快A片 亚洲精品无码成人AAA片 | 公和我做好爽添厨房中文字幕 | 亚洲精品6久久久久中文字幕 | 十分钟免费视频大全在线观看 | 国产精品久久久久久无码专区 | 国产成人亚洲精品无广告 |