韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當(dāng)前位置:蘿卜系統(tǒng) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

從服務(wù)器的記錄尋找黑客的蛛絲馬跡(1)

從服務(wù)器的記錄尋找黑客的蛛絲馬跡(1)

更新時間:2021-04-21 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

當(dāng)服務(wù)器被攻擊時,最容易被人忽略的地方,就是記錄文件,服務(wù)器的記錄文件了黑客活動的蛛絲馬跡。在這里,我為大家介紹一下兩種常見的網(wǎng)頁服務(wù)器中最重要的記錄文件,分析服務(wù)器遭到攻擊后,黑客在記錄文件中留下什么記錄。

  目前最常見的網(wǎng)頁服務(wù)器有兩種:Apache和微軟的Internet Information Server (簡稱IIS)。這兩種服務(wù)器都有一般版本和SSL認(rèn)證版本,方便黑客對加密和未加密的服務(wù)器進(jìn)行攻擊。


  IIS的預(yù)設(shè)記錄文件地址在 c:winntsystem32logfilesw3svc1的目錄下,文件名是當(dāng)天的日期,如yymmdd.log。系統(tǒng)會每天產(chǎn)生新的記錄文件。預(yù)設(shè)的格式是W3C延伸記錄文件格式(W3C Extended Log File Format),很多相關(guān)軟件都可以解譯、分析這種格式的檔案。記錄文件在預(yù)設(shè)的狀況下會記錄時間、客戶端IP地址、method(GET、POST等)、URI stem(要求的資源)、和HTTP狀態(tài)(數(shù)字狀態(tài)代碼)。這些字段大部分都一看就懂,可是HTTP狀態(tài)就需要解讀了。一般而言,如果代碼是在200到299代表成功。常見的200狀態(tài)碼代表符合客戶端的要求。300到399代表必須由客戶端采取動作才能滿足所提出的要求。400到499和500到599代表客戶端和服務(wù)器有問題。最常見的狀態(tài)代碼有兩個,一個是404,代表客戶端要求的資源不在服務(wù)器上,403代表的是所要求的資源拒絕服務(wù)。Apache記錄文件的預(yù)設(shè)儲存位置在/usr/local/apache/logs。最有價(jià)值的記錄文件是access_log,不過 ssl_request_log和ssl_engine_log也能提供有用的資料。 access_log記錄文件有七個字段,包括客戶端IP地址、特殊人物識別符、用戶名稱、日期、Method Resource Protocol(GET、POST等;要求哪些資源;然后是協(xié)議的版本)、HTTP狀態(tài)、還有傳輸?shù)淖止?jié)。


  我在這里所用的是與黑客用的相似的模擬攻擊網(wǎng)站方式和工具。(注意:在本文中所介紹的方法請大家不要試用,請大家自覺遵守網(wǎng)絡(luò)準(zhǔn)則!)


  分析過程


  網(wǎng)頁服務(wù)器版本是很重要的信息,黑客一般先向網(wǎng)頁服務(wù)器提出要求,讓服務(wù)器送回本身的版本信息。只要把「HEAD / HTTP/1.0」這個字符串用常見的netcat utility(相關(guān)資料網(wǎng)址:http://www.l0pht.com/~weld/netcat/)和OpenSSL binary(相關(guān)資料網(wǎng)址:http://www.openssl.org/)送到開放服務(wù)器的通訊端口就成了。注意看下面的示范:


  C:>nc -n 10.0.2.55 80

  HEAD / HTTP/1.0

  HTTP/1.1 200 OK

  Server: Microsoft-IIS/4.0

  Date: Sun, 08 Mar 2001 14:31:00 GMT

  Content-Type: text/html

  Set-Cookie: ASPSESSIONIDGQQQQQPA=IHOJAGJDECOLLGIBNKMCEEED; path=/

  Cache-control: private


  這種形式的要求在IIS和Apache的記錄文件中會生成以下記錄:


  IIS: 15:08:44 11.1.2.80 HEAD /Default.asp 200

  Linux: 11.1.2.80 - - [08/Mar/2001:15:56:39 -0700] "HEAD / HTTP/1.0" 200 0


  雖然這類要求合法,看似很平常,不過卻常常是網(wǎng)絡(luò)攻擊的前奏曲。access_log和IIS的記錄文件沒有表明這個要求是連到SSL服務(wù)器還是一般的網(wǎng)頁服務(wù)器,可是Apache的 ssl_request_log和ssl_engine_log(在/usr/local/apache/logs目錄下)這兩個記錄文件就會記錄是否有聯(lián)機(jī)到SSL服務(wù)器。請看以下的ssl_request_log記錄文件:


  [07/Mar/2001:15:32:52 -0700] 11.1.1.50 SSLv3 EDH-RSA-DES-CBC3-SHA "HEAD / HTTP/1.0" 0


  第三和第四個字段表示客戶端使用的是哪種加密方式。以下的ssl_request_log分別記錄從OpenSSL、 Internet Explorer和Netscape客戶端程序發(fā)出的要求。


  [07/Mar/2001:15:48:26 -0700] 11.1.1.50 SSLv3 EDH-RSA-DES-CBC3-SHA "GET / HTTP/1.0" 2692

  [07/Mar/2001:15:52:51 -0700] 10.0.2.55 TLSv1 RC4-MD5 "GET / HTTP/1.1" 2692

  [07/Mar/2001:15:54:46 -0700] 11.1.1.50 SSLv3 EXP-RC4-MD5 "GET / HTTP/1.0" 2692

  [07/Mar/2001:15:55:34 –0700] 11.1.2.80 SSLv3 RC4-MD5 “GET / HTTP/1.0” 2692


  另外黑客通常會復(fù)制一個網(wǎng)站(也就是所謂的鏡射網(wǎng)站。),來取得發(fā)動攻擊所需要的信息。網(wǎng)頁原始碼中的批注字段常有目錄、文件名甚至密碼的有用資料。復(fù)制網(wǎng)站常用的工具包括窗口系統(tǒng)的Teleport Pro(網(wǎng)址:http://www.tenmax.com/teleport/pro/home.htm)和Unix系統(tǒng)的wget(網(wǎng)址:http://www.gnu.org/manual/wget/)。在這里我為大家分析wget和TeleportPro這兩個軟件攻擊網(wǎng)頁服務(wù)器后記錄文件中的內(nèi)容。這兩個軟件能全面快速搜尋整個網(wǎng)站,對所有公開的網(wǎng)頁提出要求。只要檢查一下記錄文件就知道,要解譯鏡射這個動作是很簡單的事。以下是IIS的記錄文件:


  16:28:52 11.1.2.80 GET /Default.asp 200

  16:28:52 11.1.2.80 GET /robots.txt 404

  16:28:52 11.1.2.80 GET /header_protecting_your_privacy.gif 200

  16:28:52 11.1.2.80 GET /header_fec_reqs.gif 200

  16:28:55 11.1.2.80 GET /photo_contribs_sidebar.jpg 200

  16:28:55 11.1.2.80 GET /g2klogo_white_bgd.gif 200

  16:28:55 11.1.2.80 GET /header_contribute_on_line.gif 200


  注:11.1.2.80這個主機(jī)是Unix系統(tǒng)的客戶端,是用wget軟件發(fā)出請求。


  16:49:01 11.1.1.50 GET /Default.asp 200

  16:49:01 11.1.1.50 GET /robots.txt 404

  16:49:01 11.1.1.50 GET /header_contribute_on_line.gif 200

  16:49:01 11.1.1.50 GET /g2klogo_white_bgd.gif 200

  16:49:01 11.1.1.50 GET /photo_contribs_sidebar.jpg 200

  16:49:01 11.1.1.50 GET /header_fec_reqs.gif 200

  16:49:01 11.1.1.50 GET /header_protecting_your_privacy.gif 200


  注:11.1.1.50系統(tǒng)是窗口環(huán)境的客戶端,用的是TeleportPro發(fā)出請求。


  注意:以上兩個主機(jī)都要求robots.txt這個檔,其實(shí)這個檔案是網(wǎng)頁管理員的工具,作用是防止wget和TeleportPro這類自動抓文件軟件對某些網(wǎng)頁從事抓取或搜尋的動作。如果有人提出robots.txt檔的要求,常常代表是要鏡射整個網(wǎng)站。但,TeleportPro和wget這兩個軟件都可以把要求robots.txt這個文件的功能取消。另一個偵測鏡射動作的方式,是看看有沒有同一個客戶端IP反復(fù)提出資源要求。



網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
日日噜噜夜夜狠狠久久丁香五月| 日韩毛片一区二区三区| 久久久人成影片一区二区三区| 欧美日夜夜逼| 99久久人妻无码精品系列| 欧美一区在线看| 九九热这里只有精品6| 国产日韩av网站| 91精品在线播放| 影音四色91| 91蜜臀精品国产自偷在线| 国产ts丝袜人妖系列视频| 中文av字幕在线观看| 亚洲人成网站777色婷婷| 日韩欧美中文视频| 91av视频免费观看| 欧美一区二区三区四区夜夜大片| av一本久道久久波多野结衣| 国产精品亚洲片夜色在线| 亚洲va久久| 国产91久久久久蜜臀青青天草二| 1024手机在线观看你懂的| 国产精品久久久久久在线观看| 一二三中文字幕在线| 久久国产88| 国内综合精品午夜久久资源| 中文字幕 国产精品| 日韩精品一区二区三区中文字幕| 欧美一区二区三区图| 欧洲av一区二区| 久久精品国产一区二区三区不卡| 日韩亚洲成人av在线| 激情另类小说区图片区视频区| 久久这里只有精品视频网| 男人的天堂一区| 中文在线网在线中文| 欧美成人午夜免费视在线看片| 中文在线资源新版官网| h片视频在线观看| 99re8这里有精品热视频8在线| 亚洲精品一区二区三区不| 亚洲国产精品三区| h视频免费高清在线观看| 国产高清不卡一区二区| 校园春色另类视频| 91国偷自产中文字幕久久| 欧美黄色一级视频| 黄色免费网站在线| 日韩成人免费| 中文字幕久久一区| 久久亚洲综合av| 精品成人免费自拍视频| 亚洲精品视频在线观看视频| 大香一本蕉伊线亚洲网| 国产精品免费久久久久影院| 国产91在线看| 国产成人精品免费看| 中文字幕一区二区人妻电影| a√免费观看在线网址www| 国产aⅴ精品一区二区三区色成熟| 粉嫩av蜜桃av蜜臀av| 免费一级欧美片在线观看网站| 欧美变态凌虐bdsm| 国产 日韩 欧美 综合 一区| 成人在线视频网| 欧美无砖专区一中文字| 天天色棕合合合合合合合| 男女啪啪网站视频| 日韩电影免费观看高清完整| 国产一级二级三级在线观看| 国产在线播放一区二区三区| 日本一区二区三级电影在线观看| 精品一区二区视频在线观看| av在线网页| 性欧美18xxxhd| 国产又粗又爽| 午夜在线播放| 亚洲人成网址| 国产又粗又猛大又黄又爽| 久久久精品日韩| 很黄很黄的网站免费的| 深夜福利一区二区三区| 亚洲人午夜色婷婷| 91精品久久久久久蜜桃| 天天干夜夜夜操| 亚洲一区二区日韩| 欧洲乱码伦视频免费| 一区二区三区视频免费在线观看| 97在线精品视频| 一区二区三区四区视频免费观看| 中文字幕欧美视频在线| 日韩电影大全在线观看| 女人公敌韩国| 一级特黄大欧美久久久| 在线免费三级电影网站| 日本三区在线观看| 巨大荫蒂视频欧美另类大| 亚洲影院一区| 日韩中文字幕网站| 日本网站免费观看| 日本一道高清亚洲日美韩| 日韩成人网免费视频| 欧美性猛交xxxx乱大交| 综合天堂av久久久久久久| 丝袜理论片在线观看| 风间由美一区二区三区| 欧洲一级视频| av网址在线播放| 国产suv精品一区二区68| 好吊色这里只有精品| 成人免费观看视频大全| 日韩免费不卡av| 9l视频自拍蝌蚪9l视频成人| 波多野吉衣中文字幕| 欧美日韩视频在线一区二区| 粉嫩av一区二区三区粉嫩| 国产精品第一页在线| 欧美午夜精品电影| 亚洲国产日韩欧美在线图片| 国内免费精品视频| 9l视频白拍9色9l视频| 日韩成人综合| 午夜影院欧美| 国产精品大片免费观看| 先锋影音男人资源| 欧美在线视频播放| 欧美日韩在线视频免费观看| 国产精品高清无码在线观看| 青娱乐免费在线视频| 久久国产精品久久精品| 五月天亚洲一区| 免费在线观看日韩欧美| 亚洲欧美韩国综合色| 久国产精品韩国三级视频| av网址在线播放| 免费成人黄色| 欧洲一区av| 欧美色爱综合网| 91亚洲精华国产精华精华液| 欧美色图麻豆| 国产精品2018| 精品九九在线| 香蕉视频在线观看黄| 亚洲人成毛片在线播放| 国产精品自在线| 九九爱免费视频在线观看| av中文字幕一区二区三区| 成人情趣片在线观看免费| 精品久久久久久中文字幕| 精品欧美一区二区三区精品久久| 国内精品久久久久久久果冻传媒| www.香蕉视频在线观看| 久久精品国产亚洲精品2020| h片在线观看视频| 91最新在线| 久久亚洲精品国产亚洲老地址| 久久av免费看| 日本成人在线播放| 91精品国产日韩91久久久久久| 日韩电影免费观看高清完整| 国产乱子轮xxx农村| 久久一区二区三| 国产精品区一区二区三在线播放| 色婷婷亚洲精品| 久久婷婷国产综合尤物精品| 日本免费一区二区三区最新| 国产亚洲美州欧州综合国| 丁香花在线电影小说观看| 免费看污片的网站| 18av在线播放| 亚洲欧美久久久| 亚洲美女综合网| 久久中文字幕在线| 在线能看的av网址| 色戒在线免费观看| 一区二区久久久久久| 91欧美一区二区| 欧美噜噜久久久xxx| 成人女性视频| 伊人影院在线观看| 夜夜嗨一区二区| 在线观看的黄色| 美国十次av导航亚洲入口| 特级特黄刘亦菲aaa级| 国产一区二区三区欧美| 水蜜桃在线视频| 欧美成人免费播放| 色88888久久久久久影院野外| 色婷婷综合成人av| 日韩一区二区三区高清免费看看| 偷拍欧美精品| 亚洲黄色在线看| 亚洲国产va精品久久久不卡综合| 国产少妇在线观看| 日本女优爱爱视频| 久久99久国产精品黄毛片入口| 免费成人黄色| 日韩欧美中文字幕电影| 精品在线免费观看视频| 久久视频免费在线播放| 成熟亚洲日本毛茸茸凸凹| 麻豆av在线免费观看| 亚洲综合色丁香婷婷六月图片| 最近在线中文字幕| 欧美色图一区| 日韩精品一区二区久久| caopo在线| 亚洲精选一区二区| 亚洲愉拍自拍另类高清精品| 亚洲一区二区三区四区av| 国产欧美日产一区| 亚洲男人天堂av在线| www.亚洲成人网| а√天堂www在线а√天堂视频| 99视频在线精品国自产拍免费观看| 亚洲天堂中文网| 欧美色视频日本高清在线观看| 18视频在线观看娇喘| 91久久综合亚洲鲁鲁五月天| eeuss影院www免费视频| 国产欧美日韩综合| 麻豆一区二区在线| 欧美亚洲国产一区| 成人精品免费在线观看| 午夜精品福利视频| 小早川怜子痴女在线精品视频| 日韩成人综合| 亚洲午夜精品久久| 日本公妇乱淫免费视频一区三区| 在线一区日本视频| 欧美日韩午夜爽爽| 久久中文亚洲字幕| 亚洲人成网站影音先锋播放| 久久亚洲精品国产| 成人网18免费软件大全| 日本色图欧美色图| 国精产品一区一区三区视频| 婷婷精品久久久久久久久久不卡| 成人av在线观| 影音先锋制服丝袜| 午夜精品久久久久影视| 成人免费观看49www在线观看| 欧美日韩视频| 91亚洲一区二区| 91麻豆精品一二三区在线| 日本男女交配视频| 亚洲精品一二三四五区| 日韩精品在线视频观看| zzijzzij亚洲日本成熟少妇| www.18av.com| 中文字幕日韩av综合精品| 草草视频在线播放| 男人天堂av网站| 久久青青草视频| 91观看网站| 五十路六十路七十路熟婆| 中文字幕免费一区二区三区| 狠狠色综合播放一区二区| 日韩欧美综合| 色老板视频在线观看| 欧美成人精品欧美一级私黄| 99热精品国产| 日韩激情免费| 成人免费在线视频网| 风韵丰满熟妇啪啪区老熟熟女| 美女三级福利视频| 久久精品人人做人人爽| 久久精品在线免费视频| 日韩欧美高清一区二区三区| av免费在线播放网站| 日本成人精品在线| 激情五月俺来也| 国产成人久久| 福利欧美精品在线| av免费看大片| 欧美黄色小视频| 成人午夜激情av| 好男人www社区在线视频夜恋| 偷拍一区二区| 人人做人人草| 久久综合免费视频| 男人午夜免费视频| 自拍偷拍18p| 国产欧美一区二区三区小说| 国产精品久久久久7777婷婷| 黄色国产在线观看| 亚洲性图第一页| 国产一区二区三区三区在线观看| 我家有个日本女人| 国产精品嫩草视频| 这里有精品可以观看| 国产91精品久久久久久| 亚洲国产日韩成人综合天堂| av在线不卡网站| 国产精品久久久爽爽爽麻豆色哟哟| 日韩欧美福利视频| 亚洲欧美日韩国产综合在线| 国产精品suv一区二区69| 日本少妇一区二区三区| 加勒比久久高清| 自由日本语亚洲人高潮| 色一情一欲一爱一乱| 在线免费视频你懂得| 亚洲调教一区| 成人3d动漫一区二区三区91| 欧美男体视频| 国产视频一区在线播放| 欧美午夜精品理论片a级大开眼界| 国产三级久久久| 国产福利免费在线观看| 伊人在我在线看导航| av成人男女| 国产成人在线一区二区| 欧美成人第一页| 国产韩日影视精品| 成人免费网站在线观看| 天天躁日日躁狠狠躁av麻豆男男| 精品人妻久久久久一区二区三区| 久久婷婷国产综合精品青草| 无码久久精品国产亚洲av影片| 熟女视频一区二区三区| av素人天堂| 久久aⅴ国产欧美74aaa| 国产又粗又大又黄| 久久电影院7| 久久福利精品| 国产在线精品一区二区| 无码人妻精品中文字幕|