有很多网站为了安全起见,在WEB Server前面架了防火墙,或者做了TCP/IP过滤,对外只开放TCP 80端口。从入侵者角度来看,要入侵那么从80上跑的CGI入手是比较可行的,当然也可以用别的办法,例如旁敲侧击,呵呵。从网管角度来看,一是要保证CGI的安全性,另外 *** 的整体安全性也是很重要的。针对基于80端口入侵、防范而出的CGI扫描器数不胜数,但基本上原理都一样。
CGI扫描器原理说起来其实非常简单,可以用四句话来概括:连接目标WEB SERVER;发送一个特殊的请求;接收目标服务器返回数据;根据返回数据判断目标服务器是否有此CGI漏洞。
当管理的服务器达到一定数量的时候,手工检测自己的服务器是否存在各种各样的CGI漏洞,那就太消耗时间和精力了,所以一个网管手上有个比较好用的CGI漏洞扫描器还是必要的。OK!今天我们就自己来动手用C写一个简单的CGI扫描器,帮助自己在日常工作中检测服务器:))
源代码如下,很多地方我都加了注释,别嫌我烦哦:))编译好的程序可以从http://eyas.3322.net/program/cgicheck.exe下载。
/************************************************************************* Module:CGICheck.cpp Author:ey4s Date:2001/5/16说明:这是一个Console下多线程,带有进度显示的CGI扫描器的模板,更改一下szSign和SendBuff就可以扫描其他CGI漏洞,设置了连接、发送、接收超时,速度还可以哦。希望可以帮助到admins检测自己的服务器:))
*************************************************************************/ #i nclude
#define iPort 80//目标Web Server端口#define szSign “500 13rnServer: Microsoft-IIS/5.0”//根据此标志来检查目标是否有漏洞
相信你们养狗时,都会训练狗狗吧,训练其实也是一件不简单的事,最重要的就是要耐心~ 今天我就来教下大家,如何教会一只狗狗定点大小便吧! 先介绍一下我家狗狗~ 品种:比熊犬 年龄:3岁 名字:小毛球...
low是大家上网的时候经常听到的一个词语,那么low到底是什么意思呢?...
虽然挂挂赚死了有段时间了,但天天依然有不少人通过搜索引擎找到我的博客,似乎还对它念兹在兹,能明白,究竟那时收益佼佼不群,秒杀大部分挂机。在第十期相助互推里有小伙伴分享了一个叫“vote挂机平台”,是微...
本文导读目录: 1、中国年龄最小的黑客汪正扬:曾黑掉学校的答题器,他的现状如何? 2、全球第一黑客是谁? 3、有谁知道乔治盖茨的,17岁少年黑客 4、凯文.米特尼克有什么事迹? 5、1...
2020年即将接近尾声,回顾这一年,新冠肺炎疫情给世界经济带来了难以抹去的伤痕。2021年即将开启,在疫情阴霾尚未消散的背景下,世界经济会呈现出怎样的复苏态势? 世界经济遭遇历史性冲击...
电脑500w电源品牌推荐 1、海韵G-550在电源接口处设计了独立开关,可以实现待机0功耗。海韵G-550还拥有模组扁平化设计,用户可以随意的调整接口模式,人性化和自由度都相当高。2、先马电源:先马(...