Бесплатный электронный учебник по защите информации компьютера в интернет |
|
служба
Компьютерная помощь |
Поиск известных изъянов |
Антивирусная защита компьютера. Вызов мастера на дом в Кириши: (8911) 239-8212 |
|
|||||
|
Поиск известных изъянов Как всегда, особое внимание следует уделять очевидным брешам в системе защиты. Это необходимо в основном потому, что и хакеры обращают на них внимание в первую очередь. Несколько разрушительных изъянов Web существует до сих пор, хотя о них стало широко известно еще несколько лет назад. Отличительной особенностью атак этого типа является то, что многие из них легко обнаружить. |
||||
Сценарии автоматизации, применяемые новичками В данный момент как никогда уместна фраза "Пусть
друзья будут рядом, а враги — еще ближе". Используемые в основном
начинающими взломщиками, сканирующие сценарии (чаще всего написанные
известными хакерами) зачастую могут помочь в обнаружении некоторых
известных изъянов. Многие средства поиска таких брешей можно найти
на Web-узле компании Technotronic (www.technotronic.com). Phfscan.c Изъян PHF (более подробно описанный ниже) был одной
из первых применяемых для взлома брешей в сценариях Web-серверов.
Этот изъян позволяет взломщику локально запускать любую команду, как
если бы он был пользователем Web-сервера. Часто это приводит к тому,
что файл паролей /etc/passwd оказывается загруженным на компьютер
взломщика. В выявлении такого изъяна как администратору, так и хакеру,
может помочь несколько программ и сценариев. Программа pfhscan.c является
одной из наиболее популярных. Перед использованием ее нужно откомпилировать
(gcc phfscan.c -о phfscan), подготовить список узлов, которые нужно
просканировать (для создания такого списка подойдет утилита gping),
назвать файл со сгенерированным списком host.phf и поместить его в
один каталог с программой. После запуска двоичного файла (phfscan)
программа начнет выдавать предупреждения о найденных уязвимых серверах.
cgiscan.c cgiscan — это удобная небольшая утилита, созданная
в 1998 году Бронком Бастером (Bronc Buster). Она предназначена для
сканирования узлов и поиска среди них тех, которые подвержены старым
изъянам, таким как PHF, count, cgi, test-cgi, PHP, handler, webdist.cgi,
nph-test-cgi и многих других. Программа осуществляет поиск уязвимых
сценариев в тех каталогах, где они обычно находятся, и пытается ими
воспользоваться. Результат работы утилиты выглядит примерно следующим
образом. [root@funbox-b ch!4]# cgiscan www.somedomain.com |
|||||
|
|
|||
|