pr3dat0r
03-16-2010, 01:28 PM
سلام به همه ی دوستان در اشیانه
می خواستم ابتدا این مطالب را در تاپیک اقای worldhacker بذارم گفتم اون تاپیک داره از بحث منحرف می شه پس نذاشتم
چون می خوام وسط پست ها با هم بحث کنیم این مطالب را pdf نکردم و هر روز قسمتی از مطالب را می گذارم و درباره ی ان با هم بحث می کنیم.
خوب شروع می کنم:
****ابتدا یکسری چیز های مقدماتی که ربط زیادی به امنیت نداره می گم.
***من از چند کتاب مرجع نیز کمک گرفته ام که لینک دانلود ان ها را در اخر می گذارم.)iis security and programming countermeasures .....
Iis مخفف internet information service است که توسط شرکت مایکروسافت بیلی ایجاد شده است
این سرویس دهنده از محبوب ترین سرویس دهنده ها بین هکر ها است زیرا از اول خلقت تا حالا کلی باگ داشته که کلی هم اکسپلویت های gui و غیرgui برای ان ها نوشته شده است.
از این رو امن سازی iis خود،مقوله ای طولانی می باشد.سعی می کنم که تا می توانم درباره ی امن سازی iis اموزش بدم.
Iis از اشتراک سه چیز به وجود امده است :
TCP/IP
Dynamic content
Programmability
اطلااعات بین دو کامپیوتر به وسیله ی ادرس دهی پاکت های ارسال شده از پورت مبدا و پورت مقصد است که دقیقا مانند سیستم نامه رسانی می باشد.
البته این کار باید همراه با تشخیص ترافیک شبکه های دیگر به وسیله ی پورت و ای پی باشد.
ایجاد iis از ان جا شروع شد که مایکروسافت تصمیم گرفت تا سیستمی برای encode و decode کردن داده های شبکه ی tcp/ip با روشی استاندارد ایجاد کند.
هسته ی iis به دور چند ماژول باینری به وسیله ی فایل inetinfo.exe می گردد
از نکته ی بالا نتیجه می گیریم هر نوع buffer overflow در inetinfo.exe باعث دستیابی به کل سرویس دهنده می شود
در واقع این یکی از اشکالات iis است که محور اصلی لن به دور فقط 1 فایل می چرخد.
می خواستم ابتدا این مطالب را در تاپیک اقای worldhacker بذارم گفتم اون تاپیک داره از بحث منحرف می شه پس نذاشتم
چون می خوام وسط پست ها با هم بحث کنیم این مطالب را pdf نکردم و هر روز قسمتی از مطالب را می گذارم و درباره ی ان با هم بحث می کنیم.
خوب شروع می کنم:
****ابتدا یکسری چیز های مقدماتی که ربط زیادی به امنیت نداره می گم.
***من از چند کتاب مرجع نیز کمک گرفته ام که لینک دانلود ان ها را در اخر می گذارم.)iis security and programming countermeasures .....
Iis مخفف internet information service است که توسط شرکت مایکروسافت بیلی ایجاد شده است
این سرویس دهنده از محبوب ترین سرویس دهنده ها بین هکر ها است زیرا از اول خلقت تا حالا کلی باگ داشته که کلی هم اکسپلویت های gui و غیرgui برای ان ها نوشته شده است.
از این رو امن سازی iis خود،مقوله ای طولانی می باشد.سعی می کنم که تا می توانم درباره ی امن سازی iis اموزش بدم.
Iis از اشتراک سه چیز به وجود امده است :
TCP/IP
Dynamic content
Programmability
اطلااعات بین دو کامپیوتر به وسیله ی ادرس دهی پاکت های ارسال شده از پورت مبدا و پورت مقصد است که دقیقا مانند سیستم نامه رسانی می باشد.
البته این کار باید همراه با تشخیص ترافیک شبکه های دیگر به وسیله ی پورت و ای پی باشد.
ایجاد iis از ان جا شروع شد که مایکروسافت تصمیم گرفت تا سیستمی برای encode و decode کردن داده های شبکه ی tcp/ip با روشی استاندارد ایجاد کند.
هسته ی iis به دور چند ماژول باینری به وسیله ی فایل inetinfo.exe می گردد
از نکته ی بالا نتیجه می گیریم هر نوع buffer overflow در inetinfo.exe باعث دستیابی به کل سرویس دهنده می شود
در واقع این یکی از اشکالات iis است که محور اصلی لن به دور فقط 1 فایل می چرخد.
