首页
关于我们
服务项目
作品展示
服务支持
联系我们
友情链接
网站地图
 您当前位置:网络学院 -> 系统问题系-> 病毒、安全、网络-> 安全
Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷
作者:admin 来源:网络
日期: 2007-2-24
站内搜索
文章页数:[1] 
写这篇文章的前几天我发现了IIS6更大的漏洞,让我高兴了整整24小时.可惜的是那个漏洞是我手工配置出来的.实现方法是将ASP后辍改为JPG后辍,将JPG复制到IIS发布目录中,发现JPG中的ASP代码会正确执行。看我是如何配置出的错误,这个方法也可以用来配置后门。

Windows 2003 Enterprise Edition是微软一款新推出的操作系统。 Windows 2003 IIS6处理文件夹扩展名的时候出错,导致放在该目录中的JPG图片会自动执行其中的ASP代码。当JPG后辍的文件含有ASP代码都会被执行。当然不只是JPG后辍才行。

IIS6在处理含有特殊符号的URL都会被屏蔽,默认并不支持ASP脚本运行,相对WIN2000要安全些.经过几天的努力发现新建一个.asp后辍的文件夹,将asp木马文件放在该文件夹中,asp文件可以用JPG后辍。并不影响JPG中的ASP代码运行。

Windows 2000 IIS5处理JPG图片中如包含有Html及ASP代码,只会执行Html代码,而不会执行JPG图片中的ASP代码。所以Windows 2000 IIS5中不存在这个漏洞。这个漏洞很明显是由.asp结尾的文件名称所导致,属于IIS6设计缺陷。

手工启用ASP脚本步骤如下:点击Internet信息服务(IIS)管理器àWEB服务扩展à启用Active Server Pages 启用之后你的服务器就可以运行ASP脚本。

欢迎更多朋友与我交流,谢谢海阳顶端网编写的asp木马。
文章页数:[1] 
放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·2006年度中国大陆地区电脑病毒疫情&互联网安全报告
·不可不知:使用杀毒软件的十大误区
·熊猫烧香案主犯编出杀毒程序(快快试用)
·魔道较量 网上银行安全手段面面观
·网友原创:DOS下清除熊猫的简单方法
·中国互联网用户平均每周收19.94封垃圾邮件
·关于系统安全的心得
·黑客声称破解所有蓝光及HD DVD格式影片
·以史为鉴:2006年十大安全事件
·教你预防“熊猫烧香”系列病毒
最新文章
·黑客技巧系列之常见的一些留后门手法
·教你预防“熊猫烧香”系列病毒
·关于系统安全的心得
·热点:IE7安全功能是否过度设计?
·网友原创:DOS下清除熊猫的简单方法
·谁在窥探你的网银密码
·菜鸟告别垃圾邮件
·魔道较量 网上银行安全手段面面观
·2006年度中国大陆地区电脑病毒疫情&互联网安全报告
·远离病毒邮件的两大基本设置
相关主题
版权申明:除部分特别声明不要转载,或者授权本站独家播发的文章外,大家可以自由转载本站的原创文章,但原作者和来自本站的链接必须保留(非本站原创的,按照原来自一节,自行链接)。文章版权归本站和作者共有。
转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去本站水印。
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
发表评论  打印  刷新  推荐给朋友  返回顶部  关闭

网上大名: