
网络安全
starlee1738
IT Pro
展开
-
Windows 2000 Server Baseline Security Checklist
Windows 2000 Server Baseline Security ChecklistThis checklist outlines the steps you should take to improve the security of computers running Windows 2000 Server either on their own or as part of原创 2005-01-13 08:53:00 · 1136 阅读 · 0 评论 -
设置NTFS权限以避免通过webshell遍历主机目录(原创)
测试环境:Windows 2003 + IIS6.0 + Access数据库现在大家做论坛一般都用动网论坛,但动网论坛如果一旦管理员权限被获得的话,会威胁到web主机的安全。关于如何通过动网得到webshell,请参阅我转的一篇文章《动网论坛7.0获得WebShell的分析(转)》http://blog.youkuaiyun.com/starlee1738/archive/2005/01/15/254849.原创 2005-01-28 11:22:00 · 2159 阅读 · 1 评论 -
远程分析IIS设置(转)
提起微软公司IIS web服务器的安全问题,很多人立刻就会联想到那些为人们所称颂的致命漏洞: UNICODE , CGI 解析, .ida,idq, .Printer远程溢出等. 这些伟大的漏洞恐怕是我等scripts kidding的最爱了,利用他们可以很轻松的拿到较高的系统权限。但是这篇文章并非是讨论这些致命的漏洞的,只是比较详细的介绍了如何远程判断IIS 服务器的各种设置,如目录权限,认证方原创 2005-01-29 22:46:00 · 1514 阅读 · 0 评论