Posts Tagged ‘网络安全’

利用Tomcat弱口令后台渗透笔记(2)——JSP源码分析

星期四, 十二月 6th, 2012 132 views

上回说到成功上传了一个JSP木马,本节我们继续对此站进一步渗透分析
首先在木马后台中查看一下服务器的信息

可以看出是windows 2008的系统,另外根据IP来看是内网,执行命令行 netstat -an 回显
(更多…)

骇客级服务器初级安全防范(1) – cPanel禁用目录索引

星期四, 十一月 29th, 2012 91 views

很多网站的管理员非常不细心,目录索引(列目录)有时是非常致命的,随便找了个网站(表示国内某211官网躺着中枪 -_-||),文件目录被看的一清二楚

就拿这个网站来说,各种目录都能爆出来,那基本上大门就已经敞开了一半,就好比一扇坚固的防盗门,但内部的锁结构却毫无掩饰的暴露在外面,接下来很容易就被专业人员通过研究寻找漏洞或者直接下载到一些重要信息,比如说后台帐号密码之类,从而一举拿下网站

好了,对于渗透的东西今天就说到这里,今天主要将的是如何防范
(更多…)