文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术黑客技术IIS攻击与日志
精品推荐
特别推荐
·“黑客”教你如何远程控制计算机
·多种DDoS攻击技术方法
·黑客入侵前的信息收集
·看黑客如何发动对电子邮件系统的攻击
·经典:各个网络端口的入侵方法
·防范黑客 从两大方面阻止域名被劫持
·黑客、红客、蓝客、飞客究竟是什么?
·认清虚虚实实的“ARP攻击”防御方法
·黑客知识 彻底堵死SQL注入工具漏洞
·赛迪网"IT技术百家讲坛"开讲 如何防御黑客?
·黑客如何利用DNS欺骗在局域网中挂马
·Windows黑客编程基础
·黑客很狡猾 如何减轻DDoS攻击危害?
·网络攻击的几种攻击与防御手法大揭秘
·黑客攻击的几种常用手法及防御技巧
·经典常见计算机密码破解实用手册
·经典总结:各个网络端口的入侵
·最详细的黑客入门法则
·Telnet高级入侵攻略及原理
·攻防技巧PHP数据库安全之SQL注入
热点TOP10
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·我是怎么进入他人计算机的
·流光5.0使用小窍门
·经典常见计算机密码破解实用手册
·黑客破解电脑密码实用技巧大全!
·菜鸟变黑客高手
·从零开始学黑客:网络黑客新手入门指南
·不用任何软件(木马程序)盗取账号密码
·Telnet高级入侵攻略及原理
·Windows黑客编程基础
·流光教程一
·黑客技术之知道对方IP入侵别人的电脑
·让XP-SP2肉鸡支持远程多用户登陆
·收费网站破解攻略
·后门程序知识完全解析
·经典:各个网络端口的入侵方法
·从“头到脚” 教你溢出网吧收银台
·谁能知道微软在你的计算机里隐藏的秘密
·公钥密码系统及RSA公钥算法

IIS攻击与日志

日期:2007年7月23日 作者: 查看:[大字体 中字体 小字体]


不管在操作系统上进行了多么精心的配置,不管网络的安全根基打的多么的好,运行其
上的脆弱的应用程序总是能轻松的将它们化为乌有。


INTERNET信息服务(IIS)是windows 2000服务器上应用最广泛的服务,作为微软的主
流WEB服务器,IIS遍布全球的服务器上,因此,几乎所有

的IIS漏洞都可能成为一次全球性蠕虫袭击的源头,漏洞发现----蠕虫来袭,几乎成了
WINDOWS 2000服务器大灾难的一般规律,尽管发现的漏洞

都已经一一提供了补丁,但是还是让很多网管和媒体手忙脚乱一阵,而我们要做好IIS
的安全防范,日志是很重要的安全检查手段之一,下面,

我们有必要首先了解一些IIS攻击的基本知识。


知识点之一:HTTP请求过程简介

浏览器一般是图形界面的,因此我们图形界面后面所发生的详细细节。
实际上,它的请求过程是这样的:首先,你看到的网址通过DNS来转换成的IP地址,你
的计算机会同这个IP地址建立TCP连接,连接建立后,就

开始HTTP请求过程了,

以下是一个完整的HTTP请求过程,首先我们点击http://www.chinaload.com/download/

Tue Aug 12 11:47:28 2003 正在连接 www.chinaload.com:80
Tue Aug 12 11:47:28 2003 正在连接 www.chinaload.com [IP=66.111.34.91:80]
Tue Aug 12 11:47:29 2003 已连接.
Tue Aug 12 11:47:29 2003 GET /download/ HTTP/1.1
Tue Aug 12 11:47:29 2003 Host: www.chinaload.com
Tue Aug 12 11:47:29 2003 Accept: */*
Tue Aug 12 11:47:29 2003 Referer: http://www.chinaload.com/download/
Tue Aug 12 11:47:29 2003 User-Agent: Mozilla/4.0 (compatible; MSIE 5.00;
Windows 98)

Tue Aug 12 11:47:30 2003 HTTP/1.1 200 OK
Tue Aug 12 11:47:30 2003 Date: Tue, 12 Aug 2003 04:46:42 GMT
Tue Aug 12 11:47:30 2003 Server: Apache
Tue Aug 12 11:47:30 2003 Last-Modified: Mon, 09 Jun 2003 02:47:17 GMT
Tue Aug 12 11:47:30 2003 Content-Type: text/plain

由于HTTP是基于文本,所以它非常容易看懂,在浏览器里我们输入的请求是这样的:
http://www.chinaload.com/download/
这是在请求打开虚拟目录里的DOWNLOAD目录,而这个虚拟目录实际上影射的是系统里的
一个实际目录:比如说是c:\wwwroot\download\

所以在服务器看来,这个请求就是这样的:

GET /download/ HTTP/1.1

这里举的例子是请求一个目录,请求一个文件也是一样的,比如说我们请求的是:
http://www.chinaload.com/download/index.Html

[1] [2] [3] [4] [5] [6] [7] 下一页 




上一篇:Google AdSense小技巧

下一篇:【超级自动注册申请王】【可自动申请QQ/UC/E话通/PP点点通/浩方/邮箱】

IIS攻击与日志 相关文章:
·太阁立志传4 攻略及技巧
·德国党卫军作战师的名称和标志的由来
·格言警句:励志格言170句
·《三国志11》新武将完全中文名输入法
·阅人有术:志向往往决定人一生的顶峰位置
·励志短文:目标要趁早
·走近80后亿万富翁 戴志康 李想 茅侃侃 高燃在校开始创业
·太阁立志传5-修改大全
·太阁立志传5-人物表
·太阁立志传5-服部半藏篇 游戏攻略
IIS攻击与日志 相关软件:
·三国志曹操传简体中文版
·国家地理杂志100张最佳照片合辑
·三国立志传 一
·正宗三国志2:三圣剑
·《女友》杂志十年精华合订本
·太阁立志传 5官方修正中文完美光盘版
·《太阁立志传4-中文硬盘版》
·红军之怒 反攻德意志硬盘版
·三国志孔明传 中文版
·三国志10威力加强PK版中文版 内存+存档+剧本修改器v1.10

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn