美國服務器租用的用戶最關注的莫過于服務器的安全方面,今天美聯科技小編介紹的就是美國服務器租用發現的眾多漏洞的其中一種,就是IDQ漏洞。下面就來具體講下美國服務器租用遭遇IDQ入侵的過程,以及防止IDQ入侵的措施。
一、黑客們入侵美國服務器租用的IDQ漏洞時,需要先準備Snake IIS溢出工具、X-Scan掃描器、NC.exe三個工具。美國服務器租用IDQ入侵過程如下:
1、運行 Snake IIS溢出工具
先使用 X-scan掃描器對某個IP地址段進行掃描,找出具有IDQ漏洞的主機。運行Snake IIS溢出工具,輸入被攻擊主機的IP地址,選擇對方主機的系統類型,并設置一個監聽的端口號,默認為813。
2、單擊【IDQ溢出】按鈕
單擊【IDQ溢出】按鈕,若連接成功,則顯示提示信息,如果不成功,則將提示不能連接到主機。
3、打開【命令提示符】窗口
此時打開【命令提示符】窗口,使用Telnet命令即可進入對方主機。
4、打開一個監聽端口
用戶還可以先使用nc.exe在本地主機中打開一個監聽端口。
5、cmd.exe/ c dir c:\"
在溢出工具中選取【溢出后,主動連接到IP/Port】單選項,在【要綁定的命令】文本框中輸入“cmd.exe/ c dir c:\"。
6、顯示被攻擊的內容
單擊【IDQ溢出】選項,則提示發送 shell.code成功,并且在本地主機的【命令提示符】窗口中自動顯示被攻擊主機的C盤根目錄的內容。
連接成功后,用戶就可以使用<net user>命令在對方主機中創建一個屬于自己的用戶賬號,并且還可使用< net localgroup>命令將新建的賬號提升為管理員權限。如果溢出工具不能成功連接,則可以選擇另一個SP補丁系統再次嘗試。若還不能成功連接,則更換目標主機。
二、對于美國服務器租用存在IDQ漏洞情況下,防御IDQ入侵措施如下:
1、刪除ida.idq ISAPI!腳本映射
刪除ida/. idq ISAPⅠ腳本映射的具體操作步驟如下:
1)雙擊備份的注冊表文件
選擇【開始】>【控制面板】>【管理工具】>【 Internet信息服務】選項,打開【Internet信息服務】窗口,單擊【本地計算機】前面的【+】號,展開本地主機項目。
2)單擊【確定】按鈕
選中【網站】選項并單擊鼠標右鍵,從彈出的快捷菜單中選擇【屬性】菜單項,即可打開【網站屬性】對話框,在其中選擇【主目錄】選項卡。
3)打開【應用程序配置】對話框
單擊【配置】按鈕,打開【應用程序配置】對話框,在其中選擇需要刪除的ida映射腳本文件。
4)單擊【刪除】按鈕
單擊【刪除】按鈕,即可打開一個提示用戶【確實要刪除選定的腳本映射嗎】的信息提示框,單擊【是】按鈕,即可刪除ida映射腳本映射。
2、美國服務器租用及時下載系統補丁并安裝
以上就是關于美國服務器租用防御IDQ的措施,希望能幫助各位美國服務器租用的用戶更好的保障服務器安全。
關注美聯科技,了解更多IDC資訊!
美國服務器租用防止IDQ入侵的措施
來源:美國服務器
作者:美聯小編Zoe
瀏覽量:193