黄色片一级-国产农村妇女精品一二区-毛片一区二区三区-免费一级大片-亚洲伊人色-香蕉视频导航-精品综合网-91精品综合-91禁国产-日韩精品视频在线观看免费-av电影一区二区-亚洲黄色a级片-欧美色图888-男生桶女生鸡鸡-欧美bbbbbbbbbbbb精品-潘金莲肉床伦理-国产精品久久久久久久久果冻传媒-欧洲三级在线-天天综合日韩-亚洲区偷拍-国产视频资源-老司机av福利-日韩成人av网址-蓝导航福利-亚洲熟妇国产熟妇肥婆-国产91视频免费看-国产真人做爰毛片视频直播-欧洲黄色一级视频-国产91精品免费-久操这里只有精品

美國網(wǎng)站服務器防止IDQ入侵的措施

美國網(wǎng)站服務器防止IDQ入侵的措施

美國網(wǎng)站服務器用戶日常最需要關注的莫過于主機系統(tǒng)的網(wǎng)絡安全,而本文美聯(lián)科技小編介紹的IDQ漏洞就是美國網(wǎng)站服務器眾多漏洞的其中一種,下面就來具體講下美國網(wǎng)站服務器遭遇IDQ入侵的過程,以及防止IDQ入侵的措施。

一、IDQ入侵過程

黑客們?nèi)肭置绹W(wǎng)站服務器的IDQ漏洞時,需要先準備Snake IIS溢出工具、X-Scan掃描器、NC.exe三個工具來進行操作。

1、運行 Snake IIS溢出工具

先使用 X-scan掃描器對某個IP地址段進行掃描,找出具有IDQ漏洞的美國網(wǎng)站服務器。運行Snake IIS溢出工具,輸入被攻擊美國網(wǎng)站服務器的IP地址,選擇對方主機的系統(tǒng)類型,并設置一個監(jiān)聽的端口號,默認為813。

2、單擊【IDQ溢出】按鈕

單擊【IDQ溢出】按鈕,若連接成功,則顯示提示信息,如果不成功,則將提示不能連接到目標美國網(wǎng)站服務器。

3、打開【命令提示符】窗口

此時打開【命令提示符】窗口,使用Telnet命令即可進入對方美國網(wǎng)站服務器。

4、打開一個監(jiān)聽端口

黑客還可以先使用nc.exe在本地主機中打開一個監(jiān)聽端口。

5、cmd.exe/ c dir c:\

在溢出工具中選取【溢出后,主動連接到IP/Port】單選項,在【要綁定的命令】文本框中輸入:

cmd.exe/ c dir c:\

6、顯示被攻擊的內(nèi)容

單擊【IDQ溢出】選項則會提示發(fā)送 shell.code成功,并且在本地主機的【命令提示符】窗口中自動顯示被攻擊美國網(wǎng)站服務器系統(tǒng)C盤根目錄的內(nèi)容。

連接成功后,黑客就可以使用<net user>命令在對方美國網(wǎng)站服務器中創(chuàng)建一個屬于自己的用戶賬號,并且還可使用< net localgroup>命令將新建的賬號提升為管理員權限。如果溢出工具不能成功連接,則可以選擇另一個SP補丁系統(tǒng)再次嘗試。若還不能成功連接,黑客則會更換目標美國網(wǎng)站服務器。

二、防御IDQ漏洞情入侵措施:

1、刪除ida.idq ISAPI!腳本映射

具體操作步驟:

1)雙擊備份的注冊表文件

選擇【開始】
打開【控制面板】工具
打開【管理工具】選項
打開【Internet信息服務】選項
打開【Internet信息服務】窗口
單擊【本地計算機】前的【+】號展開本地主機項目

2)單擊【確定】按鈕

選中【網(wǎng)站】選項并打開,從彈出的快捷菜單中選擇【屬性】菜單項即可打開【網(wǎng)站屬性】對話框,在其中選擇【主目錄】選項卡。

3)打開【應用程序配置】對話框

單擊【配置】按鈕
打開【應用程序配置】對話框
選擇需要刪除的ida映射腳本文件

4)單擊【刪除】按鈕

打開【確實要刪除選定的腳本映射嗎】的信息提示框
單擊【是】刪除ida映射腳本映射。

2、及時下載系統(tǒng)補丁并安裝

以上內(nèi)容就是關于美國網(wǎng)站服務器防御IDQ的解決方案,希望能幫助各位用戶們更好的保障美國網(wǎng)站服務器的安全。

關注美聯(lián)科技,了解更多IDC資訊!

 

客戶經(jīng)理