【转载】解析漏洞总结-网络安全防护
一、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有两种 1.目录解析 /xx.asp/xx.jpg 2.文件解析 wooyun.asp;.jpg 第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。 例如创建目录 wooyun.asp,那么/wooyun.asp/1.jpg将被当作asp文件来执行。假设黑阔…
一、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有两种 1.目录解析 /xx.asp/xx.jpg 2.文件解析 wooyun.asp;.jpg 第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。 例如创建目录 wooyun.asp,那么/wooyun.asp/1.jpg将被当作asp文件来执行。假设黑阔…
经过一个周期的项目设计、编码、测试;终于迎来了科来网络分析系统9.1的正式发布,看到这些功能您一定会高兴的不要不要的O(∩_∩)O 会话筛选功能 会话筛选,感觉好专业的词汇呀,宝宝一点的看不懂!!好吧,介绍一下会话先,什么是会话呢,说通俗点就是流量,当然只是流量中最小的单元;那么会话筛选则是对这个交互过程中的内容进行筛选,涉及到端点信息如地址、端口;协议;数据包内容;会话的各种常规属性等等,真正做…
给您一个个直接的地址,来一起开启网络分析的新模式!期待您的建议和意见。
随着网络通讯技术进步与发展,网络通讯已跨入大数据时代,如何监控各类业务系统的通讯数据在大数据流量中传输质量,以及针对海量的网络通讯数据的范畴中存在少量的恶意流量的检测,避免恶意通讯对主机、网络设备的root权限的安全威胁,和通讯内容的窃取。是网络管理必须面对的一个难题。 有攻击的矛,自有防御的盾,这是自然发展的规律。针对大数据的来临,传统的实时检测与防御已不能胜任对海量数据中存在细微异常的甄别。为…
近日,经过中国信息安全测评中心的严格审核,科来公司荣获由中国信息安全测评中心颁发的信息安全服务资质(安全开发类一级)证书。这是对科来十余年深耕网络分析领域的鼓励,标志着科来在信息安全服务理念和专业保障能力获得了国家信息安全权威部门的认可,是对科来为用户提供高安全性产品的肯定,这具有非常积极的意义。 信息安全服务资质(安全开发类一级)证书是对信息安全服务提供者在技术、资源、法律、管理等方面的资质、能…
邮件系统是企业单位最经常使用的网络应用之一。邮件系统中一般有客户的关键信息,一旦邮件系统瘫痪或被黑客掌控,那么就会给企业带来重大损失。本文两个案例都是针对邮件服务器的攻击案例,希望通过这些实际网络案例给大家有所帮助。 案例环境 一、针对邮件系统的暴力破解 某日上午,在进行分析时发现分公司的一些IP在进行针对邮件服务器的暴力破解攻击,发现后我们立即选择某一时段数据进行分析。首先,对“发tcp同步包”…
案例背景 某公司原本使用某运营商的互联网业务,使用各种应用都没有问题。更换另一运营商的互联网业务后,发现登录QQ经常多人同时掉线,各个楼层、办公室均出现过这种情况,但浏览网页及其他应用均没有问题。用户曾经直接把PC接到出口防火墙上测试,仍出现此情况,因此怀疑是运营商的互联网业务有故障。 用户的网络环境示意图如下: 用户租用了50Mbps的裸光纤专线连接互联网,在防火墙上实现NAT转换功能。本案例在…
科来网络分析系统9.0发布在即,小编为您荐荐此次发布的亮点–本地进程流量分析。 1,什么是进程流量分析? 进程流量分析,即对windows系统下的进程网络行为所产生的数据流量进行分析,而本地进程流量分析,则是对本机的进程网络行为进行流量分析, 2,为什么引入本地进程流量分析? 随着网络环境的日趋复杂化,很多用户在参与网络活动的过程中总会遇到各种流氓软件、病毒、挂马等等行为,如果通过传统…
安全值行业报告是基于威胁情报数据,利用大数据的分析方法对行业整体安全状态进行评价和分析,本报告对互联网金融行业中336家互联网金融公司进行安全评价和量化风险分析。 本报告是针对各互联网金融公司的数据信息进行采集,共计336家公司的安全值进行分析,包括第三方支付44家、P2P公司150家、众筹110家、消费金融32家,并从业务安全、隐私安全、应用安全、主机安全、网络安全、环境安全6个维度进行风险量化…
案例背景 端口扫描是网络中较为常见的行为之一,该行为是指端口发送消息,一次只发送一个消息,接收到的回应类型表示是否在使用该端口并且可由此探寻弱点。由此网络管理员通过端口扫描,可以得到许多有用的信息,从而发现系统的安全漏洞,然后修补漏洞、制定完善的安全策略,当然也不排除是黑客攻击网络设备迈出的第一步棋子。本案例就是对MSSQL数据库服务器漏洞的扫描暴力破解行为。 案例分析 本案例是对某法院外网进行的…