欧美激情16p_蜜臀成人_伊人久久婷婷_日韩午夜免费_日本亚洲国产_欧美成人手机在线

湖南長沙八年做網站,網絡優化推廣服務團隊,讓您小投資大回報,幫您打開網絡營銷財富之門!
 業務服務熱線:0731-88571521  13637482004  
 


地址:長沙市韶山南路248號南園503
      室(瀟湘晨報旁)
電話:0731-88571521
手機:13637482004
Q  Q:44377655 522392221
網址:www.xiaomeihua.cn
郵箱:522392221@qq.com
做網站解決方案
長沙做網站聯系電話:0731-88571521 13637482004

IIS下ASP目錄漏洞和IIS分號漏洞(;)的臨時解決方法 防止asp加分號上傳jpg文件被當成asp運行

信息來源:斌網網絡安全組   發布時間:2010-6-25   瀏覽:
只要一個文件有(.asp)后面再帶上分號(;)后面再帶上一個隨意字符加上擴展名如(cao.asp;ca.jpg)這個文件Windows會當成jpg圖像文件,但是這種文件在IIS中會被當成asp運行
 
把ISAPI_Rewrite中的ISAPI_Rewrite.dll添加為ISAPI,名字為ISAPI_Rewrite,這就是偽靜態,做過的不用安裝了

 

或者保證ISAPI_Rewrite下面的httpd.ini有下圖選擇的兩行規則也行!這樣就能防止這兩個IIS漏洞了,是要這兩條規則有效就行了,ISAPI_Rewrite目錄下面的httpd.ini是全局配置文件,會應用到所有網站,這樣會防護所有網站不受漏洞攻擊。




我們再說一下這個漏洞(下圖),只要一個文件有(.asp)后面再帶上分號(;)后面再帶上一個隨意字符加上擴展名如(cao.asp;ca.jpg)這個文件Windows會當成jpg圖像文件,但是這種文件在IIS中會被當成asp運行,(cao.asp;ca.jpg)這個文件IIS會識別成(cao.asp),分號以后的東西忽略了- -。所以說(cao.asp;.jpg)這樣的文件名也行!

補丁包里面有一個圖片,把法放到各個站點下面,如果有人利用這個漏洞的話!會看到這張圖片!

原理:在Windows中要搜索多個文件是使用分號(;)進行分割的,如果這個文件本身帶有分號怎么?- -。哈哈系統就不能搜索這種文件的!下圖,明明有這個h.asp;kk.jpg這個文件,在Windows搜索中會被當成h.asp和kk.jpg這兩個文件來搜索,這是Windows的一個設計不當,應該說不應該讓分號(;)做文件名的!

但是要知道cdx、cer等等等等文件都是asp的映射!所以aaa.cdx;kk.jpg都會被當成asp運行!如果這些映射沒有刪除都會被利用,用上面的方法這些都會變得安全!



下圖是ASP目錄漏洞,只要目錄名為xxxx.asp這個目錄下面的所有文件都會被當成asp文件運行。這是asp目錄漏洞

如果無法加載,請給予IIS_Rewrite文件夾network和network service只讀權限!



相關熱點文章


地址:湖南長沙市韶山南路248號南園503室(瀟湘晨報旁)  版權所有:長沙市天心區斌網網絡技術服務部
咨詢電話:0731-88571521   13637482004
業務 QQ:客服一 1306053142 客服二 1320506001 技術/售后 522392221 高級顧問 44377655
服務郵箱:fanbin@binweb.cn   522392221@qq.com
官方網址:www.binweb.cn   www.xiaomeihua.cn
旗下網站:斌網網絡  長沙信息處  佛佛網  曬土貨網
 湘公網安備 43010302000270號  網站ICP備案號:湘ICP備13006070號-1  

在線客服1 在線客服2 技術咨詢 資深顧問

主站蜘蛛池模板: 成人免费毛片片v| 亚洲人网站| 欧美另类视频| 欧美日韩不卡在线| 久久久久久久成人| 久久久视频在线| 午夜精品一区二区三区在线播放| 在线观看国产小视频| 国产三级视频在线| 日韩av一| 午夜寂寞影视| 亚洲视频在线观看免费| 久草精品在线| 欧美日本日韩| 亚欧毛片| 亚洲久久久| 欧美大片成人| 日韩国产在线播放| 色天堂影院| 欧美亚日韩| 国产午夜网站| 中文字幕在线看| 亚洲精品色| 在线观看欧美精品| 久久久在线观看| 男人的天堂视频| 一级成人毛片| 狠狠干综合网| 中文字幕乱码一区二区| 精品麻豆视频| 免费爱爱视频| 五月婷六月丁香| 天堂中文在线观看| 超碰高清| 好男人久久| aaa免费在线观看| 都市激情中文字幕| 四虎网站入口| 亚洲久草视频| 久久只有精品| 欧美在线网址|