期刊文献+

局域网内常见应用服务器线索调查 被引量:1

Investigation of Common Application Server Clues in LAN
下载PDF
导出
摘要 目前,网络犯罪现场日益复杂,尤其是出现了各种网络应用服务器,要求侦查员能够快速识别并勘查各类应用服务器。文章提出了在局域网内如何侦查应用服务器的方法,包括网站服务器中网站源代码的获取方法、如果遭到攻击该如何在获取分析网站访问日志来定位攻击者;数据库服务器的调查重点,包括数据文件、事物日志文件、错误日志文件的获取固定方法,为办案人员快速恢复还原数据库提供帮助;文章最后通过实例验证方式介绍了调查FTP应用服务器及无盘工作站服务器登录用户及登录者操作信息的调查方法。 Currently, the network crime scene has become increasingly complex, especially the emergence of a variety of network application servers, requiring investigators to identify and explore these application servers quickly. This paper provides how to detect application servers in LAN, including the method of getting website source code and if attacked how to obtain and analysis the access logs of website to locate the attacker; Survey Highlights of database servers includes getting and fixing data files, transaction log files and error log files to help investigators recovering databases quickly; Finally, this paper presented methods of investigating FTP application servers and Diskless workstation servers viewing login user and operating information by tested in examples.
作者 肖萍
出处 《信息网络安全》 2013年第11期71-75,共5页 Netinfo Security
基金 公安部应用创新项目[2011yycxxjxy119]
关键词 网站服务器 数据库服务器 FTP服务器 线索调查 website server database server FTP server investigating clues
  • 相关文献

参考文献6

二级参考文献25

  • 1贾春福,刘春波,高敏芬等译.计算机安全原理与实践[M].北京:机械工业出版社,2008.
  • 2[美]拉什著.陈健译.Linux防火墙[M].北京:人民邮电出版社,2009.
  • 3Mark Minasi,Todd Lammle, Monica Lamml著.邱仲渊译.NT Server与TCP/IP详解[M].北京:电子工业出版社,2009.
  • 4http ://www. enet. com. cn/article/2004/0709/ A20040709323478_5. shtml,2004-07-09.
  • 5(美)RankinsR JensenP.Bertu P SQL Server实用全书[M].北京:电子工业出版社,2002..
  • 6TK Rao,GY Kumar,EK Reddy. Major Issues of Web Applications:A Case Study of SQL Injection[J].Jccst,2012,(01):16-20.
  • 7Z. Su,G. Wassermann. The Essence of Command Injection Attacks in Web Applications[A].South Carolina,2006.372-382.
  • 8K. Amirtahmasebi,S. R. Jalalinia,S. Khadem. A survey of SQL injection defense mechanisms[A].2009.1-8.
  • 9G. Buehrer,B.W. Weide,P.A.G. Sivilotti. Using Parse Tree Validation to Prevent SQL Injection Attacks[A].Lisbon,Portugal,2005.106113.
  • 10M. Junjin. An Approach for SQL Injection Vulnerability Detection[A].Las Vegas,Nevada,2009.1411-1414.

共引文献35

同被引文献5

引证文献1

二级引证文献2

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部