Win2k系统安全(2)
胡建斌
北京大学网络与信息安全研究室
E-mail: hjbin@infosec.pku.edu.cn
http://infosec.pku.edu.cn/~hjbin
目 录
IIS5的安全
终端服务器安全
Microsoft Internet 客户端的安全
物理攻击
拒绝服务攻击
安全功能和工具
IIS5的安全
IIS5基础-基本HTTP
HTTP:基于文本的无状态文件传输协议
http://infosec.pku.edu.cn/files/index.html
虚拟目录:files 映射到该系统磁盘的一个实际目录上,如c:\inetpub\wwwroot\files\
对于服务器而言则形成如下的请求:
GET /files/index.html HTTP/1.0
若该文件存在,则服务器会向客户端推送该文件并在客户端的浏览器上显示;否则会有各种错误代码
IIS5基础-CGI
CGI:Common Gateway Interface,运行在服务器上的应用程序,能针对每个请求生成动态的内容,扩展了Web功能
调用CGI
http://infosec.pku.edu.cn/scripts/cgi.exe var1+var2
Windows中几乎所有的可执行程序都可以作为服务器端的CGI应用程序来执行
其中cmd.exe经常被作为寻找的目标
IIS5基础-ASP和ISAPI
ASP:Active Server Pages
ISAPI: Interface Server Application Programming Interface
调用ASP
http://infosec.pku.edu.cn/scripts/script.asp var1=x&var2=y
调用ISAPI
http://infosec.pku.edu.cn/isapi.dll var1&var2
HTTP攻击伎俩
使用../进行文件系统遍历
URL的十六进制编码
使用 ../ 进行文件系统遍历
http://infosec.pku.edu.cn/../../../../winnt/secret.txt
通常是在目录上设置不当的NTFS访问控制列表所导致的
http://infosec.pku.edu.cn/../../../../winnt/repair/sam
URL的十六进制编码
- 韩国动态ppt模板下载 > Win2k系统安全(2)
-
Win2k系统安全(2)
下载该文档 文档格式:PPT 更新时间:2006-09-02 下载次数:0 点击次数:1文档基本属性 文档语言: 文档格式: ppt 文档作者: 陈钟 关键词: 主题: 网络与信息安全(3) 备注: 点击这里显示更多文档属性 经理: 北京大学 单位: 北京大学计算机系信息安全研究室 分类: 创建时间: 上次保存者: hjbin 修订次数: 1249 编辑时间: 文档创建者: 修订: 加密标识: 幻灯片: 114 段落数: 460 字节数: 717325 备注: 0 演示格式: A4 纸张 (210x297 毫米) 上次保存时间:
- 下载地址 (推荐使用迅雷下载地址,速度快,支持断点续传)
- PPT格式下载
- 更多文档...
-
上一篇:计算机网络基础及应用
下一篇:的风力发电机组控制解决方案
点击查看更多关于韩国动态ppt模板下载的相关文档
- 您可能感兴趣的
- 韩国ppt模板下载 韩国精美ppt模板下载 动态ppt模板免费下载 动态背景ppt模板下载 动态ppt模板下载 绿色动态ppt模板下载 动态相册ppt模板下载 动态ppt模板下载官网 ppt动态翻页模板下载
- 大家在找
-
- · 体球网足球比分直播
- · 建筑图集09bd
- · photoshopcs5绿色
- · 瑞安市博业激光
- · 仓库盘点表
- · 用ps制作8张一寸照片
- · 幻灯片软件下载
- · 不锈钢外球面轴承
- · 玛雅maya2010软件下载
- · 佳能600d怎么样
- · 变电站综合自动化技术
- · 中小学外语教学
- · 手机免费小说下载网站
- · dotaimbaai3.77
- · 数理统计与概率论
- · 新员工培训课程
- · 单片机控制电机程序
- · labview信号分析
- · 多玩yy3.8语音下载
- · 龙圣夹具图
- · 爱搜书网站
- · 下载internet浏览器xp
- · learntosmile
- · 一级结构工程师考试
- · 如何将exe类型电子书转换
- · 半导体激光二极管
- · 武汉大学数学建模课程
- · photoshopcs4破解版
- · 氨制冷压缩机计算
- · 仿生学的图片
- 赞助商链接