Web

Similar documents
SEC-220

epub 61-2

ch09.PDF

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

校友会系统白皮书feb_08

北京市工商局网络安全系统解决方案

WebST 3.0管理员手册

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

项目采购需求编写模板

ebook 145-6

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

Microsoft Word - PS2_linux_guide_cn.doc

第1章 QBASIC语言概述

WebST 3.0管理员手册

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

1

.. 3 N

C3_ppt.PDF

SiteView技术白皮书

NetST 2300系列防火墙产品白皮书

XXXXXXXX

IP505SM_manual_cn.doc

ext-web-auth-wlc.pdf

Data Server_new_.doc

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

財金資訊-80期.indd

WebST 3.0管理员手册

ebook140-11

(CSR)...2 CA CA CA CA Base64 CA CA SSL

13 A DSS B DSS C DSS D DSS A. B. C. CPU D. 15 A B Cache C Cache D L0 L1 L2 Cache 16 SMP A B. C D 17 A B. C D A B - C - D

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

05_資源分享-NFS及NIS.doc

C6_ppt.PDF

Chapter #

epub 73-5

清华得实WebST网络安全行业解决方案

温州市政府分散采购

穨CAS1042快速安速說明.doc

CA Nimsoft Monitor Snap 快速入门指南

版权声明

联想天工800R路由器用户手册 V2.0

untitled

本文由筱驀釹贡献

keystore weblogic.jks certreq.pem CA server.cer

计 算 机 网 络 基 础 任 务 教 程 () 组 成 计 算 机 网 络 的 每 台 计 算 机 都 是 独 立 的 即 计 算 机 之 间 没 有 明 显 的 主 从 关 系, 每 台 计 算 机 可 以 连 网 工 作, 也 可 以 不 连 网 工 作 (2) 建 立 计 算 机 网 络 的

Chap6.ppt


ME3208E2-1.book

第3章 计算机网络体系结构

湖北省政府采购中心

1 Linux Linux Linux Windows NT Linux Linux UNIX Internet Linux Internet Internet Web Linux 26.3% Web Apache 60% Sendmail Internet Linux ISP/ICP

Microsoft Word - fy.doc

内 容 培 训 目 标 基 础 知 识 常 用 监 控 命 令 在 实 战 中 综 合 运 用 2

信息产业(二).doc

untitled

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

ebook67-1

前言

软件概述

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

9 Internet 10 Internet

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

针对多协议环境管理 EMC Celerra

<4D F736F F D20CDF8B9A42DC9CFCEE7CCE22D3038CFC2>

ebook67-9

Microsoft PowerPoint - 数据通信-ch1.ppt

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

/ / (FC 3)...

網站安全

飞鱼星多WAN防火墙路由器用户手册

经华名家讲堂

计算机网络

ESET Cyber Security

Chapter 2

WebST 3.0管理员手册

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

ansoft_setup21.doc

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费


工程师培训

untitled

2005 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A. Sun Sun Berkeley BSD UNIX X/Open Company, Ltd. / Sun Sun Microsystems Su

AXIS P7224 Video Encoder Blade – Installation Guide

促 进 人 与 人 的 协 作, 以 人 为 本 的 新 网 络 为 你 实 现

测试员第十期.doc

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

ESET Cyber Security Pro

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

untitled

ebook140-9

Simulator By SunLingxi 2003

中国计算机软件专业技术资格和水平考试

Microsoft Word htm

一、选择题

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

ESET Cyber Security Pro

WebST 3.0管理员手册

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

Microsoft PowerPoint - 02_crime_security.pptx

Transcription:

Email: tian@dr.com http://www.digiark.com/tian

Web

1. 2. 3. 4. 5. 6.

Internet Internet (Hacker) Internet web

IP

1 Internet

UNIX Windows

VLAN

Internet IP

2 Internet FTP TELNET PING IP

8 telnet FTP RLOGIN

1 2 3 4 5 6

3 Firewall Internet Internet

IP IP

TFTP NIS TELNET /

(1) IP TCP UDP ICMP ICMP

UDP RPC

(2)

WinGate Proxy Server

(3)

COPS Computer Oracle and Password System COPS UNIX COPS / etc/passwd /etc/group UNIX

4 IP

TELNET FTP

IP Internet

5 X Y X E Ke Y=Ke(X) X=Kd(Y)

Ke Kd

E D

DES RSA IDEA

6 Internet

Internet Comp.Security.announce., Comp.Security.Unix ftp://ftp.cert.org/pub/cert-advisories/ ftp://ciac.llnl.gov/pu/ciac/bulletin

Web

1. 2. 3. 4. 5. WEB 6. 7.

1

WEB http://www.2600.com/hacked_pages

2

Internet

Internet DoS WEB

IP SYN SYN-ACK ACK IP IP

SYN SYN SYN-ACK

WEB WEB

IP IP IP IP

IP Solaris /etc/hosts IP

Solaris#vi /etc/hosts 127.0.0.1 localhost 172.23.14.8 mytesthost 127.0.0.1 localhost 10.0.0.5 mytesthost

Windows95/98 TCP/IP TCP/IP IP IP IP IP

3 CERT http://www.cert.org

Internet WEB SECURITY

WEB USENET

Internet

www-security WEB Majordomo@nsmx.rutgers.edu subscribe www-security http://www.securityfocus.com

WEB hacker phreak http://www.2600.com http://www.10pht.com http://www.attrition.org

4 WEB WEB WEB

WEB WEB WEB CGI FTP FTP WEB

SVR4UNIX ps

#ps ef UID PID PPID C STIME TTY TIME CMD root 0 0 0 May 12? 0:02 sched root 1 0 0 May 12? 30:23 /etc/init root 2 0 0 May 12? 0:03 pageout root 13103 13100 2 18:06:11 pts/0 0:00 ps ef root 10582 1 0 Jun 16 console 0:02 /usr/bin/login usera 13100 13097 2 18:06:06 pts/0 0:01 /bin/csh usera 13084 10582 0 18:05:11 console 0:01 -sh

WEB TCP 80 WEB

UNIX Windows 95/98 netstat

UNIX #netstat an TCP Local Address Remote Address Swind Send-Q Rewind Recv-Q State *.* *.* 0 0 0 0 IDLE *.53 *.* 0 0 0 0 LISTEN *.21 *.* 0 0 0 0 LISTEN *.37 *.* 0 0 0 0 LISTEN 10.1.0.10.1093 10.0.0.7.6000 8760 0 64240 0 ESTABLISHED 10.1.0.10.1091 10.0.0.7.6000 8760 0 64240 0 FIN_WAIT_2 10.1.0.10.1092 10.0.0.6.23 4096 0 64240 0 TIME_WAIT *.* *.* 0 0 0 0 IDLE

LISTEN TCP UDP UNIT LISTEN TCP 37

*.37 *.* 0 0 0 0 LISTEN TELNET TCP UDP

TELNET 3 TELNET netstat netstat ESTABLISHED

WEB CMOS/PROM

5 WEB ps UNIX Windows NT Windows 95/98 MacOS

UNIX Windows NT

root /etc/shadow wc -l -l /etc/shadow root wc

#id uid=0(root) gid=1(daemon) groups=1(daemon) #wc l /etc/shadow 18 /etc/shadow

usera /etc/shadow wc, /etc/shadow /etc/hosts /etc/hosts %id uid=1001(usera) gid=15(users) groups=15(users) %wc l /etc/shadow wc: /etc/shadow: Permission denied %wc l /etc/hosts 8 /etc/hosts

WEB WEB WEB WEB WEB WEB WEB

6

Windows NT NTS FAT12 FAT16 DOS Windows 95/98 Windows NT GUI

UNIX Windows NT %ls l testprogram -rwxr-xr 1 usera group1 2391 May 21 22:57 testprogram

usera rwx ; group1 r- x ;, (r--),

usera rwx ; group1 r- x ;, (r--),

chmod %chmod o-r testprogram %ls al testprogram -rwxr-x--- l usera group1 2391 May 21 22:57 testprogram %chmod g+w testprogram %ls al testprogram -rwxrwx--- 1 usera group1 2391 May 21 22:57 testprogram

chmod o-r, usera group1 (o-r) o others, chmod group1 g+w, g+w g group u o g, u user

WEB WEB index.html default.htm WEB

WEB URL WEB URL URL WEB WEB WEB WEB WEB URL

7 WEB WEB

UNIX 5 link1 link2 /example2 dirlink

%ln s/example2/link1 link1 %ln s/example2/xfile link2 %ln s/somedir dirlink %ls al total 18 drwx------ 4 root other 512 Jul 22 02:26. drwx------ 3 root other 512 Jul 22 02:19.. -rw------- 1 root other 9 Jul 22 02:27 afile -rw------- 1 root other 314 Jul 22 02:27 bfile drwx------ 2 root other 512 Jul 22 02:22 dir1 drwx------ 2 root other 512 Jul 22 02:22 dir2 lrwxrwxrwx 1 root other 8 Jul 22 02:26 dirlink->/somedir lrwxrwxrwx 1 root other 26 Jul 22 02:24 link1->/example2/link1 lrwxrwxrwx 1 root other 29 Jul 22 02:24 link2->/example2/xfile

WEB WEB Apache httpd.conf, FollowSymLinks

WEB

WEB Server Side Includes, SSI, WEB

HTML WEB HTML HTML

HTML

<HTML> <HEAD> <TITLE> Web Security Inc. </TITLE> </HEAD> <BODY> <H1> Welcome to Web Security</H1> <UL> <LI>Introduction to Web Security <LI>Network Security <LI>Web Server Security <LI>CGI Security <LI>Web Client Security <LI>Secure Online Transactions <LI>Intrusion Detection and Recovery </UL> <! FOOTER <FONT SIZE=-3>File Last Modified:July 14,1999</FONT> </BODY> </HTML>

,,, WEB, <HTML> <HEAD> <TITLE> Web Security Inc. </TITLE> </HEAD> <BODY> <H1> Welcome to Web Security</H1> <UL>

<LI>Introduction to Web Security <LI>Network Security <LI>Web Server Security <LI>CGI Security <LI>Web Client Security

<LI>Secure Online Transactions <LI>Intrusion Detection and Recovery </UL> <!---#echo=var=last_modified--> </BODY> </HTML>

WEB <!---#echo=var=last_modified--> WEB

HTML Sslexec WEB WEB

1 2 3 4

1

Meet me on the corner at midnight,

ABCDEFGHIJKLMNOPQRSTUVWXYZ Meet me on the corner at midnight C=P+K C P K 3

P C K X Y Z A B C

Phhw ph rq wkh fruqhu dw plgqljkw

Data Encyption Standard, DES 1977 DES 56 2 56

WEB

finger finger

Internet Internet

2 Netscape Secure Socket Layer SSL

SSL SSL TCP/IP SSL

SSL WEB SSL WEB Netscape Internet Explorer Netscape WEB

SSL SSL

SSL

SSL SSL

SSL [ HELLO ] [ HELLO + ] [ 1 ] [( ) ] [( 2 ) ]

HELLO 1

1 2 2

3

Certificate Authority CA

4 ACL WEB Access Control List, ACL

WEB WEB

ACL ACL ACL WEB WEB WEB

WEB WEB WEB

ACL ACL

Apache Web ACL ACL Secret, /etc/http/passwd Basic

Authname Secret AuthType Basic AuthUserFile /etc/http/passwd Require valid-user WEB.htaccess.acl ACL