日期:2011-11-05 06:20:00 来源:本站整理
<b>改正IIS6.0的banner</b>[Windows安全]
本文“<b>改正IIS6.0的banner</b>[Windows安全]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
IIS默许是不能改正HTTP Banner的,这个我认为是IIS的鸡肋,IIS没有公布源码是没法直接改正源码后编译的.我一点也不喜好windows做服务器,配置麻烦,保护麻 烦,做安全也麻烦.不过该用的还是要用,目前的扫描器都很利害,直接按照HTTP指纹就扫出你IIS的具体版本,于是想到个险恶的办法,直接改正PE文件 里的数据,研究了N久,终于成功了.我在网上查了下,win2000也是这样改正的,但没找到win2003的改正方法.
1、win2003有系统文件保护,在c:\windows\system32\dllcache里删除w3core.dll.
2、用Uedit32翻开c:\windows\system32\inetsrv\w3core.dll.
3、直接搜索关键字“6.0”,要勾选“ascii”:
4、搜索到了直接改,随你怎么改.我就改成8.0:
5、终止IIS Admin Service服务,再保存对w3core.dll的改正.假如还是保存不了,就用attrib -R改正它的属性.还不行你就另存为其他名字,然后想办法删了原w3core.dll,之后再将新文件换成该名字便可.
6、启动IIS Admin Service服务,然后对该服务再重启次,不行就重启系统.
7、来,抓包看看:
再扫描下服务器:
忽悠脚本小子玩.
以上是“<b>改正IIS6.0的banner</b>[Windows安全]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |
评论内容只代表网友观点,与本站立场无关!
评论摘要(共 0 条,得分 0 分,平均 0 分)
查看完整评论