成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

兩大IIS解析漏洞解析

安全 漏洞
本文向大家介紹了兩種漏洞,深刻的解釋了IIS解析漏洞這個概念,也希望讀者能通過本文了解IIS解析漏洞。

IIS解析漏洞式什么?在 Windows 2003 IIS 6.0 下有兩個漏洞,微軟一直沒有給出補丁。

IIS解析漏洞1:

在網站下建立文件夾的名字為 *.asp、*.asa 的文件夾,其目錄內的任何擴展名的文件都被 IIS 當作 asp 文件來解析并執行。例如創建目錄 vidun.asp,那么 /vidun.asp/1.jpg 將被當作 asp 文件來執行。

那么我們來測試一下,在網站下創建一個目錄“vidun.asp”,并在目錄下創建一個文件名為“1.jpg”的文件(假設是用戶作為頭像上傳上來的), 用記事本打開“1.jpg”文件,輸入:

  1. Now is: <%=Now()%> 

如圖所示,如果其中的 asp 腳本能被執行,那么恭喜您:漏洞存在。

兩大IIS解析漏洞解析

打開瀏覽器,輸入地址,執行效果如下:

兩大IIS解析漏洞解析

IIS解析漏洞2:

網站上傳圖片的時候,將網頁木馬文件的名字改成“*.asp;.jpg”,也同樣會被 IIS 當作 asp 文件來解析并執行。例如上傳一個圖片文件,名字叫“vidun.asp;.jpg”的木馬文件,該文件可以被當作 asp 文件解析并執行。

在網站目錄下創建文件“vidun.asp;.jpg”,代碼內容與上面 1.jpg 相同,打開瀏覽器,輸入地址,執行效果如下 :

兩大IIS解析漏洞解析

IIS解析漏洞實在太可怕了,足以讓每一個站長望而崩潰,更讓站長崩潰的是微軟至今沒有發布補丁!

【編輯推薦】

  1. 加固服務器防網絡被掛馬
  2. 索尼再遭黑客襲擊 服務器被用于釣魚
  3. 十大步驟助您打造安全個人Web服務器
  4. 靈活安全 力登推出全新服務器遠程管理設備
  5. 淺析Xen虛擬環境下的郵件服務器數據安全解決方案 
責任編輯:佚名 來源: 微盾
相關推薦

2010-09-14 17:27:12

DIV CSS定位

2010-07-15 14:25:06

Perl時間函數

2011-12-08 09:55:08

iOS 5隱藏特性

2024-05-11 07:57:47

因果推斷知識地圖算法

2010-07-15 09:49:23

Perl標量

2011-07-01 10:22:09

麥咖啡IIS解析漏洞

2012-05-24 09:29:28

虛擬化ESG服務器虛擬化

2010-10-08 10:52:13

2010-10-09 11:25:12

JS打印

2013-09-04 10:41:08

2009-09-01 14:18:09

C#打開Excel文檔

2013-06-25 10:11:18

2024-08-29 16:15:33

2010-07-13 14:06:26

Perl選擇性控制結構

2010-06-28 14:15:45

開源UML建模工具

2013-11-29 15:41:08

解析漏洞ApacheApache解析漏洞

2009-11-30 16:55:10

微軟合作Novell

2024-01-17 23:05:38

2020-08-06 00:34:42

黑帽大會Web安全漏洞

2018-03-15 09:40:01

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 男女视频在线观看 | 色播久久久 | 一道本在线 | 日韩有码一区 | 中文字幕视频在线观看 | 男女精品久久 | 久久精品国产一区二区电影 | 中文字幕乱码一区二区三区 | 91在线综合 | 天天干天天爱天天操 | 又黄又色 | 色爱综合网 | 嫩草影院黄 | 成人在线日韩 | 91毛片在线观看 | 久久这里有精品 | 一区二区高清在线观看 | 狠狠操av | 欧美一区二区 | 美女在线视频一区二区三区 | 国产欧美一区二区在线观看 | 国产成人精品在线播放 | 日本在线中文 | 日日日操 | 国产资源视频 | 成人不卡一区二区 | 午夜精品久久久久久久久久久久 | 91久久久久久久久久久久久 | 欧洲国产精品视频 | 黄视频在线网站 | 91精品国产综合久久精品图片 | 精品一区二区三 | 男女免费网站 | 日韩中文欧美 | 精品一二三区 | 亚洲视频一区二区三区四区 | 黄网在线观看 | 精品国产一区二区国模嫣然 | 九九热精品在线视频 | 69堂永久69tangcom | 福利视频大全 |