Windows 2003 Enterprise Edition IIS6 .ASP目錄執行缺陷_漏洞研究

來源:互聯網
上載者:User
寫這篇文章的前幾天我發現了IIS6更大的漏洞,讓我高興了整整24小時.可惜的是那個漏洞是我手工配置出來的.實現方法是將ASP後輟改為JPG後輟,將JPG複製到IIS發布目錄中,發現JPG中的ASP代碼會正確執行。看我是如何配置出的錯誤,這個方法也可以用來配置後門。
Windows 2003 Enterprise Edition是微軟一款新推出的作業系統。 Windows 2003 IIS6處理檔案夾副檔名的時候出錯,導致放在該目錄中的JPG圖片會自動執行其中的ASP代碼。當JPG後輟的檔案含有ASP代碼都會被執行。當然不只是JPG後輟才行。

       IIS6在處理含有特殊符號的URL都會被屏蔽,預設並不支援ASP指令碼運行,相對WIN2000要安全些.經過幾天的努力發現建立一個.asp後輟的檔案夾,將asp木馬檔案放在該檔案夾中,asp檔案可以用JPG後輟。並不影響JPG中的ASP代碼運行。

Windows 2000 IIS5處理JPG圖片中如包含有Html及ASP代碼,只會執行Html代碼,而不會執行JPG圖片中的ASP代碼。所以Windows 2000 IIS5中不存在這個漏洞。這個漏洞很明顯是由.asp結尾的檔案名稱所導致,屬於IIS6設計缺陷。       

       手工啟用ASP指令碼步驟如下:點擊Internet資訊服務(IIS)管理器àWEB服務擴充à啟用Active Server Pages 啟用之後你的伺服器就可以運行ASP指令碼。 

       歡迎更多朋友與我交流,謝謝海陽頂端網編寫的asp木馬。

    如果你複製微軟這個缺陷,請保留髮現作者相關內容…….謝謝!   本來這篇文章授權駭客X檔案發布,但發現很多人修改原作者就變成別人的作品啦.靠~

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.