• --:)欢迎访问锋网源码(:--
  • 首页
  • RSS订阅
  • 常用软件
  • 网页模板
  • 网站运作
  • 锋网学院
  • 智能建站
  • 时代互联
  • 中国红网
  • 中资源!
  • 繁體中文

  • 学院首页
  • 新闻资讯
  • 网站运营
  • 网站开发
  • 美工设计
  • 数据库类
  • 服务器类
  • 网络应用
  • 操作系统
  • 软件教学
编程开发   认证考试   网络安全   文章搜索: 高级搜索
会员登录/控制面版 您的位置: 学院首页 >> 服务器类 >> Web服务器 >> 文章内容
 

精彩推荐

 
 

本类推荐文章

  • 基于XP架设Web和FTP服务器
  • IIS+PHP+MySQL+Zend Optimiz..
 
 

本类阅读排行

  • WIN2003下Web服务器配置
  • IIS6.0下ASP的新增功能
  • 基于XP架设Web和FTP服务器
  • IIS+PHP+MySQL+Zend Optimiz..
  • 在Win 2003环境中设置一个We..
  • iis6服务器设置排错解答
  • 扼杀IIS服务器性能的十条规则..
  • 全力打造安全主机 加固脆弱的..
  • WEB服务器系统盘权限简单设置..
  • 一五一十谈IIS安全机制
  • IIS FAQ
  • Win2k IIS 远程执行命令漏洞
  • 配置IIS4实现应用程序隔..
 
 

Win2k IIS 远程执行命令漏洞

  • 日期:2007-06-14     人气:     出处:     作者:
  • 字体大小:
  • 小
  • 中
  • 大

涉及程序:
使用双字符处理的win2k系统+ iis

描述:
Win2k IIS 可远程执行命令

详细:
由于某些双字节的 win2k 系统在处理某些特殊字符时与英文版本不同,通过这些特殊字符攻击者可绕过 IIS 的目录审计
远程访问计算机上的任意文件或执行任意命令:

http://www.linux.org.cn/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c:\

这个漏洞是由编码引起的,%c0%af 与 %c1%9c 的编码是/和\,也可能会导致产生同样效果。

受影响系统:
使用双字符处理的系统如:CN
+ IIS 4/IIS 5

不受影响系统:
使用单字符处理的系统如:US,EN

解决方案:
安装补丁:

- Microsoft IIS 4.0:
http://www.microsoft.com/ntserver/nts/downloads/critical/q269862
- Microsoft IIS 5.0:
http://www.microsoft.com/windows2000/downloads/critical/q269862

相关文章
  • ASP实例:幻灯片新闻代码
  • ASP实例:ASP+AJAX制作无刷新新闻评论系统
  • QQ帮你突破网吧硬盘访问限制
  • 局域网内盗用IP的安全问题
  • 邮件安全攻略:只要糖衣不要炮弹
  • 手机病毒的分类及其防范措施
  • 如何防止黒客远程盗取QQ密码
  • 始料未及,谁在控制电脑重新启动
  • 网络常见木马的手工清除方法
  • 魔高一尺 道高一丈
相关软件

  • 网友评论:
  • 查看所有评论
  • 我要发表评论
 

关于本站 | 广告联系 | 版权声明 | 网站地图 | 加入收藏 | 帮助中心 |

Copyright © 2006-2007 fwvv.net  程序支持:木翼  皖ICP备06004916号  

感谢:点击网络 联网科技 天盈信息  提供服务器及带宽赞助