亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 漏洞分析 查看內(nèi)容

IIS短文件和文件夾泄漏漏洞的分析

2022-9-27 15:16| 查看: 2898 |來源: 互聯(lián)網(wǎng)

IIS是有微軟使用微軟windows功能擴(kuò)展模塊創(chuàng)建的一套web服務(wù)器應(yīng)用程序,是世界上第三個最流行的服務(wù)器。 漏洞描述: 漏洞研究小組發(fā)現(xiàn)了一個微軟IIS的漏洞,攻擊者可以利用一個包含"~"的get請求,來讓服務(wù)器上的文

IIS是有微軟使用微軟windows功能擴(kuò)展模塊創(chuàng)建的一套web服務(wù)器應(yīng)用程序,是世界上第三個最流行的服務(wù)器。
漏洞描述:
漏洞研究小組發(fā)現(xiàn)了一個微軟IIS的漏洞,攻擊者可以利用一個包含"~"的get請求,來讓服務(wù)器上的文件和文件夾被泄漏、
影響版本:
IIS 1.0, Windows NT 3.51
IIS 2.0, Windows NT 4.0
IIS 3.0, Windows NT 4.0 Service Pack 2
IIS 4.0, Windows NT 4.0 Option Pack
IIS 5.0, Windows 2000
IIS 5.1, Windows XP Professional and Windows XP Media Center Edition
IIS 6.0, Windows Server 2003 and Windows XP Professional x64 Edition
IIS 7.0, Windows Server 2008 and Windows Vista
IIS 7.5, Windows 7 (遠(yuǎn)程開啟了錯誤或者沒有web.config配置文件的情況下)
IIS 7.5, Windows 2008 (經(jīng)典托管管道模式)
漏洞分析與利用:
如果網(wǎng)站是運(yùn)行在IIS服務(wù)器上,可以通過"~"來發(fā)現(xiàn)一些文件和文件夾,攻擊者可以發(fā)現(xiàn)重要的文件或者文件夾,如果這些文件或者文件夾是正規(guī)的可見文件.
關(guān)于此漏洞的深入分析可以參考以下連接中的文章:
http://soroush.secproject.com/blog/2012/06/microsoft-iis-tilde-character-vulnerabilityfeature-short-filefolder-name-disclosure/
漏洞詳細(xì)說明:
一直在尋找一種方法,如果我可以使用通配符"*" 和"?"發(fā)送一個請求到iis,我意識到當(dāng)IIS接收到一個文件路徑中包含"~"的請求時,它的反應(yīng)是不同的.基于這個特點(diǎn),我們可以根據(jù)http的響應(yīng)區(qū)分一個可用或者不可用的文件.在以下的表中,文件validxxx.xxx是存在于網(wǎng)站服務(wù)器根目錄的.(備注:xxx.xxx是指不確定,還需要繼續(xù)猜解判斷).下圖主要是不同版本的IIS返回根據(jù)請求的返回錯誤來判斷是否存在某個文件.
舉例說明如果一個IIS6網(wǎng)站http://www.xxx.com的短文件猜解方法
請求http:// /a*~1*/.aspx 返回404,就說明存在a開頭的一個axxx.xxx的文件.(其中xxx.xxx還需要進(jìn)一步確定判斷是什么字母,什么后綴).
請求http://www.xxx.com/a*~1*/.aspx 返回400,說明不存在a開頭的一個axxx.xxx的文件.(其中xxx.xxx還需要進(jìn)一步確定判斷是什么字母,什么后綴).
IIS5.X的判斷方法如下:
請求/a*~1* 返回404 說明存在a開頭的一個文件。
請求/a*~1* 返回400 說明不存在a開頭的一個文件.
IIS7.x.net 2 no error handing判斷方法如上圖,各位仔細(xì)看.
下面附上一個IIS6猜解文件的全過程。
測試地址:http://sdl.me/AcSecret.html acsecret.html是存在于服務(wù)器上的.猜解過程如下圖:
附上詳細(xì)的poc和漏洞利用說明文件:
PoC: http://www.exploit-db.com/sploits/19525.zip
Paper: http://www.exploit-db.com/download_pdf/19527
漏洞修復(fù)方案:
使用微軟或者安全廠商提供的解決方案
使用配置好的Web應(yīng)用防護(hù)系統(tǒng)(拒絕丟棄掉包含"~"線的Web請求)可能會起到對此漏洞進(jìn)行防范的作用.
漏洞發(fā)現(xiàn)者:
Soroush Dalili (@irsdl)
Ali Abbasnejad
漏洞參考:
http://support.microsoft.com/kb/142982/en-us
http://soroush.secproject.com/blog/2010/07/iis5-1-directory-authentication-bypass-by-using-i30index_allocation/
站長評論:
其實(shí)這是個很雞肋的“漏洞”……
首先,如果文件名符合8.3規(guī)范的文件(文件名主體部分小于等于8個字節(jié)、擴(kuò)展名部分小于等于3個字節(jié)),則根本沒有短文件名。
其次,漢字和特殊符號等字符的猜解,也是很蛋疼的問題……
最后,即使猜出來了,也只有前六位,只能靠運(yùn)氣碰碰看了……
不過,它還是有不小的用處,也算是很另類的一個“漏洞”吧……
(提示:如果目標(biāo)站自定義了400、404 錯誤頁面,那么該掃描器是無法判斷的……)
可以參考下表:
2012/07/04 20:46

!@#!@#~1.TXT !@#!@#!@#.txt
2012/07/04 20:46 !@#!@#.txt
2012/07/04 20:44 012345~1 0123456789
2012/07/04 20:44 1
2012/07/04 20:44 123
2012/07/04 20:44 123456
2012/07/04 20:44 1234567
2012/07/04 20:44 12345678
2012/07/04 20:44 123456~1 123456789
2012/07/04 20:46 啊.txt
2012/07/04 20:46 啊啊啊~1.TXT 啊啊啊啊啊啊啊啊啊.txt
2012/07/04 20:43 29 012345~1.TXT 0123456789.txt
2012/07/04 20:43 29 1.txt
2012/07/04 20:43 29 123.txt
2012/07/04 20:43 29 123456.txt
2012/07/04 20:43 29 1234567.txt
2012/07/04 20:43 29 12345678.txt
2012/07/04 20:43 29 123456~1.TXT 123456789.txt
摘自 Nuclear'Atk 網(wǎng)絡(luò)安全研究中心

下面是針對漏洞的解決方法:

一直在尋找一種方法,如果我可以使用通配符"*" 和 "?"發(fā)送一個請求到iis,我意識到當(dāng)IIS接收到一個文件路徑中包含"~"的請求時,它的反應(yīng)是不同的.基于這個特點(diǎn),我們可以根據(jù)http的響應(yīng)區(qū)分一個可用或者不可用的文件。在以下的表中,文件validxxx.xxx是存在于網(wǎng)站服務(wù)器根目錄的。(備注:xxx.xxx是指不確定,還需要繼續(xù)猜解判斷)。下圖主要是不同版本的IIS返回根據(jù)請求的返回錯誤來判斷是否存在某個文件。


舉例說明如果一個IIS6網(wǎng)站http://www.xxx.com的短文件猜解方法。(注意一定要支持aspx,可用x.aspx判斷)

請求 http://www.xxx.com/a*~1*/.aspx 返回404,就說明存在a開頭的一個axxx.xxx的文件(其中xxx.xxx還需要進(jìn)一步確定判斷是什么字母,什么后綴)。

請求http://www.xxx.com/a*~1*/.aspx 返回400,說明不存在a開頭的一個axxx.xxx的文件(其中xxx.xxx還需要進(jìn)一步確定判斷是什么字母,什么后綴)。

防范方法

危害級別:輕微

IIS短文件名泄露漏洞

WASC Threat Classification

描述: Microsoft IIS在實(shí)現(xiàn)上存在文件枚舉漏洞,攻擊者可利用此漏洞枚舉網(wǎng)絡(luò)服務(wù)器根目錄中的文件。

1.Internet Information Services(IIS,互聯(lián)網(wǎng)信息服務(wù))是由微軟公司提供的基于運(yùn)行Microsoft Windows的互聯(lián)網(wǎng)基本服務(wù)。

Microsoft IIS在實(shí)現(xiàn)上存在文件枚舉漏洞,攻擊者可利用此漏洞枚舉網(wǎng)絡(luò)服務(wù)器根目錄中的文件。

危害: 攻擊者可以利用“~”字符猜解或遍歷服務(wù)器中的文件名,或?qū)IS服務(wù)器中的.Net Framework進(jìn)行拒絕服務(wù)攻擊。

解決方案:

1.關(guān)閉NTFS 8.3文件格式的支持。該功能默認(rèn)是開啟的,對于大多數(shù)用戶來說無需開啟。

如果是虛擬主機(jī)空間用戶,請聯(lián)系空間提供商進(jìn)行修復(fù)。

修改方法:

1)修改注冊列表HKLM\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation的值為1,或者,可以直接點(diǎn)此下載,然后運(yùn)行,再重啟下機(jī)器。(此修改只能禁止NTFS8.3格式文件名創(chuàng)建,已經(jīng)存在的文件的短文件名無法移除),

2)如果你的web環(huán)境不需要asp.net的支持你可以進(jìn)入Internet 信息服務(wù)(IIS)管理器 --- Web 服務(wù)擴(kuò)展 - ASP.NET 選擇禁止此功能。

3)升級net framework 至4.0以上版本.

將web文件夾的內(nèi)容拷貝到另一個位置,比如D:\www到D:\www.back,然后刪除原文件夾D:\www,再重命名D:\www.back到D:\www。如果不重新復(fù)制,已經(jīng)存在的短文件名則是不會消失的。

攻擊者可以利用“~”字符猜解或遍歷服務(wù)器中的文件名,或?qū)IS服務(wù)器中的.Net Framework進(jìn)行拒絕服務(wù)攻擊。

本文最后更新于 2022-9-27 15:16,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        国产精品嫩草99a| 久久综合九色综合欧美98| 欧美系列在线观看| 8v天堂国产在线一区二区| 久久精品一区四区| 国产精品麻豆久久久| 天涯成人国产亚洲精品一区av| 六月丁香综合在线视频| 日韩在线卡一卡二| 色婷婷精品久久二区二区蜜臂av | 97se亚洲国产综合自在线不卡| 在线播放欧美女士性生活| 欧美日韩激情一区二区三区| 国产精品视频九色porn| 青青青爽久久午夜综合久久午夜| 国产一区二三区| 精品国产凹凸成av人导航| 国产精品大尺度| 91浏览器在线视频| 久久九九久久九九| 成人午夜视频免费看| 最新不卡av在线| 日本高清无吗v一区| 亚洲成av人在线观看| 制服丝袜av成人在线看| 亚洲色欲色欲www| 色婷婷国产精品综合在线观看| 欧美日韩日日夜夜| 国产精品成人在线观看| 蜜臀国产一区二区三区在线播放| 日韩欧美自拍偷拍| 亚洲成人激情自拍| 久久久精品一品道一区| 91久久精品一区二区三| 一级做a爱片久久| 精品理论电影在线| 色偷偷一区二区三区| 国产偷v国产偷v亚洲高清| 欧美日韩免费高清一区色橹橹| 激情综合亚洲精品| 精品国产免费人成电影在线观看四季 | 亚洲猫色日本管| 欧美成人福利视频| 欧美中文一区二区三区| 成人高清视频在线| 国产在线视频一区二区| 亚洲一区二区三区四区五区中文| 久久久精品免费免费| 欧美一区二区视频网站| 欧美日韩综合一区| 欧美自拍丝袜亚洲| 国产一区二区不卡| 国产精品夜夜嗨| 国产成人精品亚洲777人妖| 精品一区二区三区久久| 综合久久国产九一剧情麻豆| 欧美午夜不卡在线观看免费| 日韩视频中午一区| 久久这里只有精品首页| 91原创在线视频| 欧美中文字幕不卡| av福利精品导航| 国产另类ts人妖一区二区| 成人免费视频国产在线观看| 蜜桃av一区二区在线观看 | 国产精品影音先锋| 成人精品视频网站| 欧美视频一区二区| 欧美mv日韩mv| 1区2区3区精品视频| 亚洲成a天堂v人片| 国产精品一区二区在线观看不卡| 成人激情开心网| 欧美久久一区二区| 欧美日本国产视频| 国产精品不卡一区二区三区| 欧美极品aⅴ影院| 国产亚洲视频系列| 日韩电影在线观看电影| 99久久免费精品高清特色大片| 丁香婷婷综合网| 中文天堂在线一区| 久久国内精品视频| 欧美乱妇一区二区三区不卡视频| 欧美精品一区二区精品网| 国产人伦精品一区二区| 国产精品全国免费观看高清 | 白白色 亚洲乱淫| 久久视频一区二区| 美日韩一区二区| 欧美丝袜丝交足nylons图片| 亚洲国产激情av| 日韩黄色小视频| 日韩欧美的一区二区| 美女爽到高潮91| 日韩欧美精品在线视频| 国产精品免费人成网站| 成人av动漫网站| 一区二区免费在线| 91丨porny丨国产入口| 国产视频亚洲色图| 91在线国产观看| 欧美国产丝袜视频| 国产一区二区免费看| 中文字幕av一区二区三区高| 成人av网站在线观看免费| 欧美一区二区免费视频| 狠狠色丁香久久婷婷综合_中| 欧美精品一区二区在线观看| 成人av在线资源网| 亚洲蜜桃精久久久久久久| 91精品国产综合久久久久| 国产ts人妖一区二区| 亚洲国产精品嫩草影院| 色www精品视频在线观看| 综合久久久久久| 精品蜜桃在线看| 色综合久久中文综合久久牛| 中文字幕在线观看一区二区| 日韩免费观看高清完整版| 91色九色蝌蚪| 日日夜夜免费精品视频| 国产精品丝袜一区| 在线欧美日韩精品| av中文字幕在线不卡| 久久99热这里只有精品| 亚洲va国产va欧美va观看| 国产精品高清亚洲| 欧美激情中文字幕一区二区| 精品日产卡一卡二卡麻豆| 粉嫩一区二区三区在线看| 国产激情视频一区二区三区欧美| 久久精品国产精品亚洲综合| 日韩专区在线视频| 亚洲国产一区二区三区青草影视| 欧美电视剧免费观看| 日韩精品中文字幕一区二区三区 | 欧美日韩美少妇| 欧美综合一区二区三区| 欧美bbbbb| 国产成人精品亚洲午夜麻豆| 国产精品99久久久| 成人免费视频视频在线观看免费| 成人精品电影在线观看| 色悠悠久久综合| 99在线精品一区二区三区| 91天堂素人约啪| 91麻豆精品91久久久久同性| 久久综合久久久久88| 精品少妇一区二区三区日产乱码| 久久久久久久久久电影| 亚洲美女少妇撒尿| 老司机精品视频线观看86| 国产成人精品亚洲午夜麻豆| 国产在线视频精品一区| 在线视频你懂得一区二区三区| 欧美一级生活片| 夜夜操天天操亚洲| 成人不卡免费av| 色999日韩国产欧美一区二区| 精品日韩在线一区| 亚洲成人久久影院| 91老司机福利 在线| 精品成a人在线观看| 亚洲综合视频网| 欧日韩精品视频| 久久久噜噜噜久久人人看| 日韩av不卡在线观看| 欧美伊人久久久久久久久影院| 国产精品欧美一区二区三区| 中文字幕精品三区| 国产成人精品综合在线观看| 一本大道久久a久久精二百| 亚洲婷婷综合色高清在线| 午夜国产精品一区| 欧美浪妇xxxx高跟鞋交| 中文字幕在线不卡| 国产一区二区在线视频| 久久午夜免费电影| 国产在线视频精品一区| 欧洲在线/亚洲| 欧美高清在线视频| 99国产精品久久久久久久久久久| 欧美日韩亚洲国产综合| 丝袜亚洲精品中文字幕一区| 日韩欧美国产电影| 国内成+人亚洲+欧美+综合在线| 欧美日韩国产在线观看| 一区二区免费看| 色视频成人在线观看免| 午夜一区二区三区视频| 日韩女同互慰一区二区| 另类小说色综合网站| 中文字幕制服丝袜成人av| 欧美日韩精品二区第二页| 国产成人av在线影院| 奇米精品一区二区三区在线观看| 成人欧美一区二区三区在线播放| 欧美一个色资源| 欧美视频一区二区在线观看|