论坛: 菜鸟乐园 标题: 关于虚拟FTP空间,可以有哪些攻击手段叱? 复制本贴地址    
作者: coolhealth [coolhealth]    论坛用户   登录
  先前看到我们这里有一篇文章,是这里的老大写的,攻击的是一个提供虚拟FTP空间的服务商。

  首先是强力获得了一个虚拟FTP用户的密码,然后就进去了。
  
  但是主机是(UNIX)的,如果是WIN2K SERVER的呢?

  还有就是如果暴力猜解的话,很多网站是设了障碍的,所以,对于此类有哪些办法呢??

  另外还有就是,如果在那篇文章中那个主机没有提供(TELNET)的话,我觉得好象没有其它的办法了。

  向大家请教!

地主 发表时间: 11/21 20:36

回复: NetDemon [netdemon]   ADMIN   登录
关于暴力破解:应该说运气比技术重要好多
关于Telnet:telnet是一个运行于服务器端的程序,而CGI也是运行于服务器端的,你记住的一点
关于平台:控制的方法不一样,但操作系统就是操作系统,他就必须要完成操作系统必须要完成的任务
举个例子UNIX命令的执行会寻找环境变量PATH,Windows同样寻找PATH
只不过Win的PATH大多数为%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem 而已

B1层 发表时间: 11/22 07:54

回复: coolhealth [coolhealth]   论坛用户   登录
  关于这段时间,有很多网友主张黑的那个网站(反华亲日同盟),我认为是一个很典型的虚拟主机入侵实际例子,

 对方挂在一个美国的大网站下面,想入侵去,我觉得好象是没有可能的了。

 所以大家都只是说,没有行动,关于虚拟主机的入侵真的是好难的,至少我想不到什么好的办法。暴力猜解,显然是苍白无力的,对于上面的那个网站,

 其实我认为大家可以想一想,提出自己关于这类主机的一些方法,

 大多数的人,都是扫瞄一下,就完事了,不知道下一步如何做,我也是,觉得真是无从下手。

 

B2层 发表时间: 11/22 21:35

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号