法律法規
IIS下ASP目錄漏洞和IIS分號漏洞(;)的臨時解決方法 防止asp加分號上傳jpg文件被當成asp運行
信息來源:長沙做網站安全組  /  發布時間:2010-6-25  /  瀏覽數量:
只要一個文件有(.asp)后面再帶上分號(;)后面再帶上一個隨意字符加上擴展名如(cao.asp;ca.jpg)這個文件Windows會當成jpg圖像文件,但是這種文件在IIS中會被當成asp運行
 
把ISAPI_Rewrite中的ISAPI_Rewrite.dll添加為ISAPI,名字為ISAPI_Rewrite,這就是偽靜態,做過的不用安裝了

 

或者保證ISAPI_Rewrite下面的httpd.ini有下圖選擇的兩行規則也行!這樣就能防止這兩個IIS漏洞了,是要這兩條規則有效就行了,ISAPI_Rewrite目錄下面的httpd.ini是全局配置文件,會應用到所有網站,這樣會防護所有網站不受漏洞攻擊。




我們再說一下這個漏洞(下圖),只要一個文件有(.asp)后面再帶上分號(;)后面再帶上一個隨意字符加上擴展名如(cao.asp;ca.jpg)這個文件Windows會當成jpg圖像文件,但是這種文件在IIS中會被當成asp運行,(cao.asp;ca.jpg)這個文件IIS會識別成(cao.asp),分號以后的東西忽略了- -。所以說(cao.asp;.jpg)這樣的文件名也行!

補丁包里面有一個圖片,把法放到各個站點下面,如果有人利用這個漏洞的話!會看到這張圖片!

原理:在Windows中要搜索多個文件是使用分號(;)進行分割的,如果這個文件本身帶有分號怎么?- -。哈哈系統就不能搜索這種文件的!下圖,明明有這個h.asp;kk.jpg這個文件,在Windows搜索中會被當成h.asp和kk.jpg這兩個文件來搜索,這是Windows的一個設計不當,應該說不應該讓分號(;)做文件名的!

但是要知道cdx、cer等等等等文件都是asp的映射!所以aaa.cdx;kk.jpg都會被當成asp運行!如果這些映射沒有刪除都會被利用,用上面的方法這些都會變得安全!



下圖是ASP目錄漏洞,只要目錄名為xxxx.asp這個目錄下面的所有文件都會被當成asp文件運行。這是asp目錄漏洞

如果無法加載,請給予IIS_Rewrite文件夾network和network service只讀權限!




上一條: 服務器添加隱藏賬號和檢查刪除隱藏賬號的方法
下一條: 網站被植入代碼 批量清除過濾惡意代碼的工具
相關熱門資訊  News
一二三客戶案例

  123 NETWORK

合作共贏,助您打開網絡營銷財富之間!

www.88aikan.com

合作對接電話:0731-88571521

聯系方式

地址:湖南省長沙市天心區韶山南路248號南園503室

電話:13637482004    0731-88571521

網址:http://www.88aikan.com/

郵箱:123@123007.com

在線QQ咨詢

需求咨詢

價格咨詢

微信咨詢

掃一掃進移動端

版權所有 © 長沙一二三網絡技術有限公司    統一社會信用代碼:91430103MACCH7984M    網站ICP備案號:湘ICP備2023006748號     湘公網安備 43010302001803號        
国产chinesehd精品酒店| 国产精品va久久久久久久| 久久99热久久99精品| 精品无人乱码一区二区三区| 亚洲国产精品自在自线观看| 日本精品视频在线播放| 国产精品久久久久三级| 亚洲国产主播精品极品网红| 久久久久国产精品麻豆AR影院| 久久亚洲AV永久无码精品| 久热re这里只有精品视频| 99国产精品热久久久久久 | 亚洲综合国产精品第一页| 国产精品亚洲mnbav网站| 国产免费阿v精品视频网址| 久久国产精品免费专区| 国产91大片精品一区在线观看| 另类国产精品一区二区| 凹凸69堂国产成人精品视频| 日韩精品无码一区二区视频| 久久99精品久久久久久园产越南| 国产精品福利在线观看| 国内精品免费视频自在线 | 98视频精品全部国产| 国产精品成人免费一区二区| 亚洲精品综合久久| 久久精品国产亚洲AV麻豆~| 国产精品福利一区二区| 精品国产AV色欲果冻传媒| 精品国产不卡一区二区三区| 久久九九99热这里只有精品| 亚洲精品无码少妇30P| 一区二区三区精品高清视频免费在线播放 | 国产精品无码久久综合网| 亚洲精品无码av天堂| 亚洲国产精品一区第二页| 2022国产精品福利在线观看| 亚洲国产成人a精品不卡在线| 久久国产免费观看精品| 中文人妻熟妇乱又伦精品| 国产精品高清2021在线|