Win2k IIS 远程执行命令漏洞

2016-01-29 17:18 3 1 收藏

Win2k IIS 远程执行命令漏洞,Win2k IIS 远程执行命令漏洞

【 tulaoshi.com - ASP 】

  涉及程序:
使用双字符处理的win2k系统+ iis

描述:
Win2k IIS 可远程执行命令

详细:
由于某些双字节的 win2k 系统在处理某些特殊字符时与英文版本不同,通过这些特殊字符攻击者可绕过 IIS 的目录审计
远程访问计算机上的任意文件或执行任意命令:

http://www.linux.org.cn/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c:

这个漏洞是由编码引起的,%c0%af 与 %c1%9c 的编码是/和,也可能会导致产生同样效果。

受影响系统:
使用双字符处理的系统如:CN
+ IIS 4/IIS 5

不受影响系统:
使用单字符处理的系统如:US,EN

解决方案:
安装补丁:

- Microsoft IIS 4.0:
http://www.microsoft.com/ntserver/nts/downloads/critical/q269862
- Microsoft IIS 5.0:
http://www.microsoft.com/windows2000/downloads/critical/q269862

 

来源:http://www.tulaoshi.com/n/20160129/1500918.html

延伸阅读
这么多高手在这里,哎,小弟愿意向各位高手学习。 Api拦截并不是一个新的技术,很多商业软件都采用这种技术。对windows的Api函数的拦截,不外乎两种方法,第一种是Mr. Jeffrey Richter 的修改exe文件的模块输入节,种方法,很安全,但很复杂,而且有些exe文件,没有Dll的输入符号的列表,有可能出现拦截不到的情况。第二种方法就是常...
标签: windows 操作系统
从去年8月到现在,冲击波和震荡波让无数人的爱机无数次重启,折腾得要命。当然现在有了补丁,有了专杀工具,它们的威力已大大减弱。但还是常有一些人遭受它们的毒害,由于重启不得不关闭看得正好的电影,中止运行处于关键阶段的程序,因而丢失重要的数据,让人痛恨不已!那么能不能阻止由冲击波和震荡波引起的强制重启,先做完重要的工作,...
近日,微软推出了一个其即将推出的Longhorn服务器平台的预览版,而Sun微处理公司增加了一个对Java的日光节约时间(夏时制)功能的修补,从而双双对其Windows和Java技术进行了增强性的更新。 微软在4月4日推出了一个社区技术预览版(CTP)的Windows Server Longhorn,作为即将推出的该操作系统的Beta 3版本的先行者。微软希望测...
安装win2K,安装IIS Indexing Service, FrontPage 2000 Server Extensions, Internet Service Manager (HTML) 这几个别装,还有其它的一些,总之不用的都别装。(根据安全原则,最少的服务+最小的权限=最大的安全。) 首先,打开internet管理器(开始--程序--管理--Internet服务管理)如果照上面所安装的,里面有一个默认站点和一个smtp...
本文所用的代码原创作者已不知.是ccrun的一个朋友磨刀老头提供给的,在此对作者表示感谢.经ccrun(老妖)在Win2k下试验成功. // 获取WinNT/Win2k当前用户名和密码,调用以下函数即可: // bool GetPassWord(String &strCurrDomain, String &strCurrUser, String &strCurrPwd) //---...

经验教程

506

收藏

74
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部