有很多网站为了安全起见,在WEB Server前面架了防火墙,或者做了TCP/IP过滤,对外只开放TCP 80端口。从入侵者角度来看,要入侵那么从80上跑的CGI入手是比较可行的,当然也可以用别的办法,例如旁敲侧击,呵呵。从网管角度来看,一是要保证CGI的安全性,另外 *** 的整体安全性也是很重要的。针对基于80端口入侵、防范而出的CGI扫描器数不胜数,但基本上原理都一样。
CGI扫描器原理说起来其实非常简单,可以用四句话来概括:连接目标WEB SERVER;发送一个特殊的请求;接收目标服务器返回数据;根据返回数据判断目标服务器是否有此CGI漏洞。
当管理的服务器达到一定数量的时候,手工检测自己的服务器是否存在各种各样的CGI漏洞,那就太消耗时间和精力了,所以一个网管手上有个比较好用的CGI漏洞扫描器还是必要的。OK!今天我们就自己来动手用C写一个简单的CGI扫描器,帮助自己在日常工作中检测服务器:))
源代码如下,很多地方我都加了注释,别嫌我烦哦:))编译好的程序可以从http://eyas.3322.net/program/cgicheck.exe下载。
/************************************************************************* Module:CGICheck.cpp Author:ey4s Date:2001/5/16说明:这是一个Console下多线程,带有进度显示的CGI扫描器的模板,更改一下szSign和SendBuff就可以扫描其他CGI漏洞,设置了连接、发送、接收超时,速度还可以哦。希望可以帮助到admins检测自己的服务器:))
*************************************************************************/ #i nclude
#define iPort 80//目标Web Server端口#define szSign “500 13rnServer: Microsoft-IIS/5.0”//根据此标志来检查目标是否有漏洞
天矶1000plus超出骁龙855Plus,其精准定位对比骁龙865, 略仅次于骁龙865,约有90%的骁龙865的特性。天矶1000plus融合了MTK全新的5G集成ic(Helio M70)。...
打工挣不到钱或者厌烦打工的人,想自己做一点小生意赚钱,但自身没有文凭,没技术,不知道从何入手?目前社会上这样的人很多,我作为一名创业老兵,长期从事这方面的观察和探索,这里,我就给这类朋友们推荐几个容易...
从今天开始,开始系统和大家说一说训狗的心得。训狗其实很简单,首先就要是首备好工具,这里因为我们用的是正向训练法,就是奖励法。 工具一般是用响片,具体是什么东西,有什么作用,大家可以查一下,就是按...
1、报警。需要说明的是,各地的报警电话都是110,不会是其他的号码。报警后,虽说挽回损失的希望不大,但还有万一的机会。2、长点心。以后别再上这。 及时报警。国家已经出台政策了,现在很多网上金钱交易,2...
一、怎么别人位置怎么找黑客 1、可以明星吗接单黑客中国对黑客的贬义似乎比英语更重要,比如未经允许的意思。怎么别人位置假装逼黑客一般应划分为正确和邪恶的黑客,他们依靠自己的知识来帮助系统经理找出系统中的...
韩国童星(韩国童星10大童星女) 《百思特网德鲁纳酒店》热播引发各种话题,男主角吕珍九童年照再次被翻出,从前的萌娃如今已是帅气小鲜肉!10位韩国童星出身的演员,来看正太转大人,还有这几位真的是从小美...