网络技术是从1990年代中期发展起来的新技术,它把互联网上分散的资源融为有机整体,实现资源的全面共享和有机协作,使人们能够透明地使用资源的整体能力并按需获取信息。资源包括高性能计算机、存储资源、数据资源、信息资源、知识资源、专家资源、大型数据库、网络、传感器等。 当前的互联网只限于信息共享,网络则被认为是互联网发展的第三阶段。 二、URLScan Tool――过滤非法URL访问 仔细观察IIS的漏洞,我们几乎可以得出这样一个结论,所有利用这些漏洞实现对网站攻击的手段均是构造特殊的URL来访问网站,一般有以下几种类型的URL可以利用漏洞: 1、特别长的URL,比如红色代码攻击网站的URL就是这样: GET/default.idaXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX 2、特殊字符或者字符串的URL,比如在URL后面加::$DATA可以看到网页(ASP)源代码; 3、URL中含有可执行文件名,最常见的就是有cmd.exe; 既然这些攻击利用特殊的URL来实现,所以,微软提供了这款专门过滤非法URL的安全工具,可以达到御敌于国门之外的效果,这款工具有以下特点和功能: 1、基本功能:过滤非法URL请求; 2、设定规则,辨别那些URL请求是合法的;这样,就可以针对本网站来制定专门的URL请求规则;同时,当有新的漏洞出现时,可以更改这个规则,达到防御新漏洞的效果; 3、程序提供一套URL请求规则,这个规则包含已经发现的漏洞利用特征,帮助管理员设置规则; (一)、软件的下载与安装 URLScan可以在微软的网站上下载,地址如下: http://download.microsoft.com/downl...-US/UrlScan.exe 和一般软件一样安装,但是,此软件不能选择安装路径,安装完成以后,我们可以在System32/InetSvr/URLScan目录下找到以下文件: urlscan.dll:动态连接库文件; (二)、软件的配置 软件的配置由urlscan.ini文件来完成,在配置此文件以前,我们需要了解一些基本知识。 1、urlscan配置文件的构造形式 urlscan配置文件必须遵从以下规则: (1)此文件名必须为urlscan.ini; (2)配置文件必须和urlscan.dll在同一目录; (3)配置文件必须是标准ini文件结构,也就是由节,串和值组成; 网络的神奇作用吸引着越来越多的用户加入其中,正因如此,网络的承受能力也面临着越来越严峻的考验―从硬件上、软件上、所用标准上......,各项技术都需要适时应势,对应发展,这正是网络迅速走向进步的催化剂。 |
温馨提示:喜欢本站的话,请收藏一下本站!