用户登录  |  傲看软件园 用户注册
文章中心广告代码ASP源码PHP源码JSP源码.NET源码源码相关傲看留言板繁體中文
当前位置:傲看软件园文章中心电脑安全安防技术

黑客攻防技术内幕-防止入侵的方法(11)

减小字体 增大字体 作者:风未起时  来源:中国站长学院  发布时间:2008-10-20 19:37:40
6.8 Frontpage扩展漏洞

    

6.8  Frontpage扩展漏洞

其实这个漏洞并不能说的上是一个漏洞,只是由于某些网管的疏忽,不设置访问密码造成的,只要使用Frontpage就可以修改网站页面,是不是很简单呢?下面就来看看入侵测试:

1. 测试工具:

  FrontPage 2000

2. 入侵测试:

测试服务器IP地址为:127.0.0.1

(1) 打开FrontPage,选择【文件】→【打开站点】文件,如图6-62所示。

6-62  打开FrontPage

(2) 在【打开站点】对话框的【文件夹】下拉列表框中输入目标机的IP地址,如图6-63所示。

6-63  打开目标机

(3) 单击【打开】按钮,等待几秒钟后就可以打开目标服务器主页存放的文件夹,如图6-64所示。

提示:

在连接的时候如果跳出错误信息,表示有密码,可以试着下载默认密码文件http://127.0.0.1/_vti_pvt/service.pwd

6-64  打开目标服务器存放主页的文件夹

(4) 此时就可以更改目标服务器上的主页,更改主页后单击【保存】按钮即可实现对目标服务器上的主页更改。

(5) 入侵结束。

提示:

Frontpage的扩展标志就是在存放主页目录下有_vti_pvt这个文件夹。


Tags:

作者:风未起时

文章评论评论内容只代表网友观点,与本站立场无关!

   评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论

精品栏目导航

关于本站 | 网站帮助 | 广告合作 | 下载声明 | 友情连接 | 网站地图
冀ICP备08004437号 | 客服Q:354766721 | 交流群83228313
傲看软件园 - 绿色软件,破解软件下载站! 源码网 源码之家 绿软之家
Copyright © 2003-2010 OkHan.Net. All Rights Reserved .
页面执行时间:20,156.25000 毫秒
Powered by:OkHan CMS Version 4.0.0 SP2