首页 | 业界新闻 | 黑客教程 | 安全漏洞 | 安全文章 | 破解技术 | 技术文摘 | 黑客文化 | 本站原创 | 安全贴吧 | 在线留言 | IP查询 | 软件下载 | 繁体中文 |
您现在的位置: 黑色反击 >> 技术资讯 >> 安全文章 >> 安全产品 >> 安全工具 >> 正文
修改服务版本Banner迷惑非法者
时间:2006-1-31 2:35:16 出处:黑客防线 作者:1860 编辑:mervin 点击数:

相信大家在上网聊天的,浏览新闻的、利用网络做生意等等,最担心莫过于就是网络安全问题了吧。安全的道路是长远的,并不是装下防火墙,杀毒软件、利用下策略就能避过非法者的攻击,你的主机或者服务器受到外界的攻击,并不是你的防火墙不够强硬,杀毒软件没有升级最机新病毒库问题,而是攻击者通过确认该服务的版本来利用该版本公布的漏洞达到入侵目的。不信,下面就来说说你的主机或服务器的信息泄漏及防护吧。
在这里我说的主机信息,可能大家会变得好陌生,其实就是大家时常提起的安全术语Banner,意思就是你的主机安装什么系统平台、架设了什么服务等等。关于这类相关信息可以用手动方式远程取到,也可以利用扫描软件远程得到。下面就说下利用手动方式吧。
对方利用Ping下你的IP,利用返回的TTL值就能确定你主机安装了什么的系统平台哦,又例如:利用Telnet下你的服务及端口,利用你的服务返回来的信息就能确认你安装了什么的服务呢。
关于这样的信息,大家会认为无所谓,但是大家有没有想过,你的主机或服务器如果接上互联网后,就完完全全暴露了,安全性能也就大大降低了。非法者如果对你的主机或者服务器有兴趣的,就会利用到我在上面提到的几种手动方式或者直接用扫描软件达到这效果。各位网络管理员听着这里,是不是觉得你在公司管理的服务器也有这种现象呢?是不是觉得安全系数不高?怎么办?!难道就让非法者利用算了?其实各位不用怕,方法是有的,不过方式通常都是比效繁琐哦。现在网络上就有软件达到大家的标准了。她就是“Banner Edit Tool”了。她的功能可以包含Apache-Win32 Banner Edit 1.1、MS-FTP Banner Edit 1.0、IIS/PWS Banner Edit 1.1、MS-SMTP Banner Edit 1.0 四种Windows下网络服务Banner 编辑工具,通过编辑该服务Banner 相对应的DLL文件,黑客就无法通过确认该服务的版本来利用该版本公布的漏洞达到入侵目的。是不是觉得不错吧。下面就让我给大家来个演示吧。
首先将Banner Edit Tool压缩包解压出来,主要有四种版本服务修改:SMTP、IIS、FTP、Apache服务版本修改,不过只能支持Microsoft服务类的修改。首先,我们就修改第一个服务Banner信息吧。她就是SMTP版本服务修改。打开了SMTP的修改工具

在上面第一个对话框已经检测系统本身的SMTP服务的版本信息了,在第二个对话框中的NEW Banner就是你将要用来迷惑对方刺探而修改的SMTP服务版本信息了。在这里你填上了其它的服务版本后,记得要按下Save To File作保存哦,不然就跟没修改过一样了。下面的还有IIS、FTP、Apache服务版本的修改,方式是跟SMTP的方法一样,都是比效人性化的修改。下面的几种服务版本Banner我就不说啦,不然加冰又说我骗稿费哦……好的,一切都修改完并保存后,系统重启后,你自己测试下,看到相应的服务返回来的版本Banner后,是不是觉得连自己也骗了哦?连接在互联网上,你的主机安全系数是不是提高了不少了吧。

精彩推荐
hack菜鸟入门
VB 从零开始编外挂(完
IPC入侵全接触
QQ跨站漏洞巧利用,强
WinXP中CPU占用100%原
黑客新技术 灰鸽子巧妙
实例讲解 黑客入侵论坛
ADSL共享上网方式大总
BMP文件格式分析
十招教你学会破解
热门软件
网 友 评 论
关于我们 - 联系方式 - 招聘信息 - 合作伙伴 - 网站地图 - 广告服务 - 我要投稿 - 设为首页 - 加入收藏
黑色反击 力倡网络安全,崇尚互联共享,欢迎各种媒体转载我们的原创作品 [转载请注明出处]。
EMAIL:hf110.com@gmail.com 备案:苏ICP备05010002号