TAILIEUCHUNG - THE ART OF INTRUSION phần 9

Erik thuộc với giống đặc biệt của hacker, những kẻ thiết lập các điểm tham quan của họ đột nhập vào một địa điểm và gắn bó với nhiệm vụ cho đến khi họ thành công . ngay cả khi phải mất vài tháng hoặc nhiều vài năm trước đây, | Chapter 9 On the Continent 213 The webroot is the root directory of the Web server as distinguished from the root directory of a particular hard drive such as C . The echo command simply writes any arguments passed to it the output can be redirected to a file instead of the user s screen. For example typing echo owned will write the word owned in the file . They used a series of echo commands to write out the source code of an ASP script to an executable directory on the Web server. They then uploaded other hacking tools including the popular networking tool netcat which is a very useful utility for setting up a command shell to listen on an incoming port. They also uploaded an exploit tool called HK that exploited a vulnerability in older version of Windows NT to obtain system administrator privileges. They uploaded another simple script to run the HK exploit and then used netcat to open a shell connection back to themselves enabling them to enter commands to the target machine much like getting a DOS prompt in the days of the DOS operating system. We tried to initiate an outgoing connection from the internal web server to our computer on the DMZ Louis explained. But that didn t work so we had to use a technique called port barging. After executing the HK program to gain privileges they configured netcat to listen on port 80 to barge the IIS server out of the way temporarily watching for the first incoming connection to port 80. Louis explained barging by saying You essentially temporarily push IIS out of the way to steal a shell and allow IIS to sneak back in at the same time you maintain access to your shell. In the Windows environment unlike Unix-type operating systems it s permissible to have two programs use the same port simultaneously. An attacker can take advantage of this feature by finding a port that s not filtered by the firewall and then barging onto the port. That s what Louis and Brock did. The shell access they already had on

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.