freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第7講網(wǎng)絡(luò)入侵(編輯修改稿)

2025-08-28 15:11 本頁面
 

【文章內(nèi)容簡介】 碼可以有效的防止文檔被他人使用和閱讀。但是如果密碼位數(shù)不夠長的話,同樣容易被破解。 20 破解 Word文檔密碼 Advanced Office XP Password Recovery可以快速破解 Word文檔密碼。 21 破解 Word文檔密碼 設(shè)臵密碼長度最短是一位,最長是三位,點擊工具欄開始的圖標,開始破解密碼,大約兩秒鐘后,密碼被破解了。 22 Unicode漏洞專題 通過打操作系統(tǒng)的補丁程序,就可以消除漏洞。只要是針對漏洞進行攻擊的案例都依賴于操作系統(tǒng)是否打了相關(guān)的補丁。 Unicode漏洞是 20221017發(fā)現(xiàn)的,受影響的版本: IIS +Microsoft Win2K系列版本 IIS + Windows NT 消除該漏洞的方式是安裝操作系統(tǒng)的補丁,只要安裝了 SP1以后,該漏洞就不存在了。 微軟 IIS 擴展 UNICODE字符取代 /和\而 能利用 ../目錄遍歷 的漏洞。 23 Unicode漏洞的檢測方法 使用掃描工具 XScan來檢測 Unicode漏洞是否存在。目標主機 IP為: , Unicode漏洞屬于 IIS漏洞,所以這里只掃描 IIS漏洞就可以了, XScan設(shè)臵。 24 Unicode漏洞的檢測方法 將主機添加到目標地址,掃描結(jié)果如圖。 25 Unicode漏洞的檢測方法 只要是 /scripts開頭的漏洞都是 Unicode漏洞。比如: /scripts/..%c0%2f../winnt/system32/?/c+dir 其 中 /scripts目錄是 IIS提供的可以執(zhí)行命令的一個有執(zhí)行程序權(quán)限的一個目錄 26 Unicode漏洞的檢測方法 scripts目錄一般系統(tǒng)盤根目錄下的 Ipub目錄下 27 Unicode漏洞的檢測方法 在 Windows的目錄中,可以使用 “ ../” 來訪問上一級目錄 在瀏覽器中利用“ scripts/../../” 可以訪問到系統(tǒng)盤根目錄,訪問“ scripts/../../winnt/system32” 就訪問到系統(tǒng)的system32了,在 system32目錄下包含許多重要的系統(tǒng)文件,比如 cmd、 命令,可以利用該文件新建用戶,刪除文件等操作。 瀏覽器地址欄中禁用符號“ ../” ,但是可以使用符號“ /” 的Unicode的編碼。比如 “ /scripts/..%c0%2f../winnt/system32/?/c+dir”中的“ %c0%2f” 就是“ /” 的 Unicode編碼。這條語句是執(zhí)行 dir命令列出目錄結(jié)構(gòu)。 28 Unicode漏洞 此漏洞從中文 +SP6開始,還影響中文 WIN2022+、中文 WIN2022++SP1,臺灣繁體中文也同樣存在這樣的漏洞。在 NT4中 /編碼為“ %c1%9c” 或者“ %c1%9c” , WIN2022英文版是“ %c0%af” 。 但從國外某些站點得來的資料顯示,還有以下的編碼可以實現(xiàn)對該漏洞的檢測,該編碼存在于日文版、韓文版等操作系統(tǒng)。 %c1%pc %c0%9v %c0%qf %c1%8s %e0%80%af 29 利用漏洞讀取系統(tǒng)盤目錄 利用該漏洞讀取出計算機上目錄列表,比讀取 C盤的目錄: stem32/?/c+dir+c:\ 30 利用漏洞讀取系統(tǒng)盤目錄 利用語句得到對方計算機上裝了幾個操作系統(tǒng)以及操作系統(tǒng)的類型,只要讀取 C盤下的 。 system32/?/c+type+c:\ 31 利用漏洞刪除主頁 利用 Unicode可以方便的更改對方的主頁,若對方網(wǎng)站的根路徑在“ C:\Initpub\root” (系統(tǒng)默認)下,可以刪除該路徑下的文件“ ” 來刪除主頁,這里的“ ” 文件是 IIS的默認啟動頁面。 使用的語句是: /system32/?/c+del+c:\ipub\root\ 32 利用漏洞刪除主頁 33 拷貝
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1