|
作者: tiancefu [tiancefu] 论坛用户 | 登录 |
我在扫描时扫到如下信息,请高手指教,能不能利用,如何利用: 端口80开放: HTTP, World Wide Web [Banner] HTTP/1.1 200 OK Server: Microsoft-IIS/5.0 Date: Fri, 16 May 2003 12:11:53 GMT Connection: Keep-Alive Content-Length: 1129 Content-Type: text/html Set-Cookie: ASPSESSIONIDCSSBCBBC=EIHDKNFCIFLLJJBGDFOMJNJF; path=/ Cache-control: private [End of banner] 端口88开放: Kerberos [Banner] [None] [End of banner] 端口110开放: Pop3, Post Office Protocol - Version 3 [Banner] +OK Microsoft Exchange 2000 POP3 server version ready. [End of banner] |
地主 发表时间: 05/18 08:34 |
回复: laievf [laievf] 论坛用户 | 登录 |
很明显啊,回显的是服务器的版本信息,通过这些可以得知服务器所用得版本,然后可以针对一个特定的版本查找漏洞信息 |
B1层 发表时间: 05/18 08:37 |
回复: tiancefu [tiancefu] 论坛用户 | 登录 |
能具体说明一下吗?我不懂到底是什么版本, |
B2层 发表时间: 05/18 12:26 |
回复: jacky8714 [jacky8714] 论坛用户 | 登录 |
不是写着吗? Microsoft-IIS/5.0 |
B3层 发表时间: 05/18 18:58 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号