CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > 网络子站 > 网络技巧

由安全检测引发的思考—对企业网管几点忠告

作者: 甘肃/老五,  出处:IT专家网, 责任编辑: 杨春晖, 
2007-12-07 10:28
  从一次友情安全检测谈起。前段时间,我上某企业的网站查找资料。看网页做得极其精致,于是想看看安全性到底如何。网站是Asp动态页面,采用的是某企业网站系统……

  从一次友情安全检测谈起。前段时间,我上某企业的网站查找资料。看网页做得极其精致,于是想看看安全性到底如何。网站是Asp动态页面,采用的是某企业网站系统。

  先看看该网站Web服务器的IP地址,打开命令提示符,敲入如下命令:

  ping www.*.com

  得知ip地址为:202.2##.*.196

  通过http://www.webhosting.info/查询得知这是一台独立的服务器,只有一个站点。

  用扫描器看看,扫描结果,该服务器开了如下端口

以下是引用片段:
  80 53 1433 25 3389

  看来这台服务器,开了Web端口,这是当然的,因为要运行网站吗。

  开了53端口,这是DNS端口,看来该Web主机也是个DNS服务器。

  开了1433端口,这是SQL-Server数据库端口,因为是Web服务器,所有要运行数据库了。

  开了25端口,看来这还是个邮件服务器。

  开了3389端口,可以远程登录。

  当时感叹,这台服务器真能干呀!

  首先对asp页面进行了初步测试,看来没有什么明显的漏洞。既然开了53端口,那就看看DNS溢出。找了一个dns溢出工具,在命令行下敲入如下命令:

  dns -s 202.2##.*.196

  显示如下:(图1)

由一次安全检测引发的思考,对企业管理员的几点忠告

图1

  竟然存在DNS溢出漏洞!这个管理员真是失职,连补丁都没有打。

  服务器采用的是windows 2000,在1052端口存在DNS溢出漏洞。

  继续在命令行下,敲入如下命令:

  dns -t2000all 202.2##.*.196 1052

  显示如下:(图2)

由一次安全检测引发的思考,对企业管理员的几点忠告

图2

共4页。 1 2 3 4 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

输入E-mail订阅《网络》电邮
  
天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i