论坛: 黑客进阶 标题: 关于手工修改IISbanner的问题 复制本贴地址    
作者: beyes [beyes]    论坛用户   登录
黑客X档案和黑客防线都有介绍如何手工修改IIS banner的问题,网上也有一篇文章叫手工修改IIS banner实现操作系统的隐藏,但我操作实验时却遇到了一些问题,写出来希望有兴趣的人共同研究。
    我在修改IIS的Banner时怎么也不成功。步骤不会有错,我每次改完后重新启动IIS时都启动不了,出现错误“IIS Admin服务被禁用”,但打开服务,“IIS Admin Service”没有禁止,重启也没用。网上有一个小软件叫IIS/PWS banner Edit ,可以修改IIS banner,在用这款软件时我发现修改时必须用相等的字节数代替要修改的内容,比如说要修改Microsoft-IIS/5.0,你必须用相同的字节数的字母代替才行,比如修改为Apache1.0 linux8,多一个都不行,比如Apache1.0 linux81。后来我就想是不是手工修改时也必须用相同的字数,于是,我用在软件IIS/PWS banner Edit上修改成功了的Apache4.0 linux8去代替Microsoft-IIS/5.0,重启IIS,还是不行。后来,我把手动修改的W3SVC.DLL和用软件修改的W3SVC.DLL用软件Text Diff这个文本比较器进行比较,手动修改的W3SVC.DLL可以完整显示,而用软件修改的W3SVC.DLL却只能显示头两个字符。我用记事本打开软件修改的W3SVC.DLL和手动修改的W3SVC.DLL比较,没发现区别,但把他们转换成txt格式用Text Diff比较,用软件修改的W3SVC.txt还是只显示头两个字符,但明明能手动打开,并且里面的内容可以完全显示。于是我又做了一个试验,我用记事本打开软件修改的W3SVC.DLL,找到软件修改的地方,就是把Microsoft-IIS/5.0修改为Apache4.0 linux8的地方,就在原处删掉两个字母Ap,然后马上添上Ap,字母都没变,位置也没变,但保存后,重启IIS,不行了,和我手工修改后出现的是一样的错误,“IIS Admin服务被禁用”。又郁闷又觉得有趣。    当然了,手工修改FTP,SMTP的Banner后也是不能启动。不知何故。
哪位知道,或者亲自动手实验过,请指教。谢谢!!

地主 发表时间: 04-05-12 19:39

论坛: 黑客进阶

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号