UID17389
注册时间2007-1-9
最后登录2024-4-1
威望2 点
好评度10 点
金钱134507 金币
上尉
|
楼主 |
发表于 2007-11-22 09:11:22
|
显示全部楼层
来自 福建泉州来自: 福建泉州
1、拒绝服务攻击
TFN
TFN2K
Trin00
Stacheldraht
FunTimeApocalypse
2、脆弱的账号
缺省账户(路由器、防火墙)
管理员账户admin/root的空口令或弱口令
SNMPCommunityName的缺省设置
3、IIS(微软的Web服务器MicrosoftInternetnformationServer)
RDS
HTR
畸形header
PWS文件访问
CGI圈套
PHP3元字符
PHPmlog.html读文件
4、数据库
Oracle缺省账户/口令
Oraclesetuidrootoratclsh
SQLServerXp-sprintf缓存溢出
SQLServerXp-cmdshell扩展
5、电子商务主页应用
NetscapeGetBo
HttpIndexserverPath
FrontpageExtensions
FrontpagePwdAdministrators
6、电子邮件系统
Sendmail管道攻击
SendmailMIMEbo
7、文件共享
NetBIOS
NFS
8、RPC
rpc.cmsd
rpc-statd
Sadmin
Amd
Mountd
9、BIND
BINDnxt
BINDqinv
10、Linux缓存溢出
IMAPBO
QpopperBO
改写堆栈覆益
WU-FTP缓存溢出
建议的修改步骤在业务层次,通过组织来实施和管理安全部件,并且通过持续的保持警惕和对威胁的监控来降低新的风险。
ISS建议建立下面一些安全层次:
安全策略
安全管理层(比如内联网)
安全软件(基于主机的评估和入侵检测)
安全网络部件OS/net/db/web |
|