最新国产在线不卡AV,国产又爽又黄的视频免费看,精品综合久久久久久97,日韩欧美高清中文字幕免费一区二区

            科普

            IIS 短文件/文件夾漏洞修復(fù)方法 360網(wǎng)站安全檢測

            電腦知識土鳳凰供稿

            近期網(wǎng)站系統(tǒng)被掃描出漏洞: IIS短文件/文件夾漏洞

            漏洞級別:中危漏洞漏洞地址:全網(wǎng)站
             

            一直在尋找一種方法,如果我可以使用通配符"*" 和 "?"發(fā)送一個請求到iis,我意識到當(dāng)IIS接收到一個文件路徑中包含"~"的請求時,它的反應(yīng)是不同的.基于這個特點,我們可以根據(jù)http的響應(yīng)區(qū)分一個可用或者不可用的文件。在以下的表中,文件validxxx.xxx是存在于網(wǎng)站服務(wù)器根目錄的。(備注:xxx.xxx是指不確定,還需要繼續(xù)猜解判斷)。下圖主要是不同版本的IIS返回根據(jù)請求的返回錯誤來判斷是否存在某個文件。

            舉例說明如果一個IIS6網(wǎng)站http://www.xxx.com的短文件猜解方法。(注意一定要支持aspx,可用x.aspx判斷)

            請求 http://www.xxx.com/a*~1*/.aspx 返回404,就說明存在a開頭的一個axxx.xxx的文件(其中xxx.xxx還需要進一步確定判斷是什么字母,什么后綴)。

            請求http://www.xxx.com/a*~1*/.aspx 返回400,說明不存在a開頭的一個axxx.xxx的文件(其中xxx.xxx還需要進一步確定判斷是什么字母,什么后綴)。

            防范方法

            危害級別:輕微

            IIS短文件名泄露漏洞

            WASC Threat Classification

            描述: Microsoft IIS在實現(xiàn)上存在文件枚舉漏洞,攻擊者可利用此漏洞枚舉網(wǎng)絡(luò)服務(wù)器根目錄中的文件。

            1.Internet Information Services(IIS,互聯(lián)網(wǎng)信息服務(wù))是由微軟公司提供的基于運行Microsoft Windows的互聯(lián)網(wǎng)基本服務(wù)。

            Microsoft IIS在實現(xiàn)上存在文件枚舉漏洞,攻擊者可利用此漏洞枚舉網(wǎng)絡(luò)服務(wù)器根目錄中的文件。

            漏洞危害:攻擊者可利用“~”字符猜解或遍歷服務(wù)器中的文件名,或?qū)IS服務(wù)器中的.Net Framework進行拒絕服務(wù)攻擊。

            漏洞造成原因:沒有禁止NTFS8.3格式文件名創(chuàng)建。

            漏洞截圖:

            在網(wǎng)上找了很多資料都沒有達到修復(fù)效果,網(wǎng)上有建議將.net Farrmework升級至4.0能修復(fù)此漏洞,但系統(tǒng)框架已為4.0版本,經(jīng)掃描漏洞依然存在。

            結(jié)合資料整理修復(fù)方案:

            關(guān)閉NTFS 8.3文件格式的支持。該功能默認是開啟的,對于大多數(shù)用戶來說無需開啟。

            如果是虛擬主機空間用戶,請聯(lián)系空間提供商進行修復(fù)。漏洞描述:IIS短文件名泄露漏洞,IIS上實現(xiàn)上存在文件枚舉漏洞,攻擊者可利用此漏洞枚舉獲取服務(wù)器根目錄中的文件。

            1、修改注冊表項: (重啟服務(wù)器生效)

            HKLM\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation

            值為1。

            2、執(zhí)行DOS命令, fsutil behavior set disable8dot3 1

            3、如果你的web環(huán)境不需要asp.net的支持你可以進入Internet 信息服務(wù)(IIS)管理器 --- Web 服務(wù)擴展 - ASP.NET 選擇禁止此功能。

            4、升級net framework 至4.0以上版本.

            5、刪除現(xiàn)有的IIS目錄重新部署,完成此步驟才能完全修復(fù)。(例如原來是wwwpangdan先新建一個目錄wwwpangdancom然后再改回wwwpangdan就可以了)

            將web文件夾的內(nèi)容拷貝到另一個位置,比如D:\www到D:\www.back,然后刪除原文件夾D:\www,再重命名D:\www.back到D:\www。如果不重新復(fù)制,已經(jīng)存在的短文件名則是不會消失的。

            此操作已進行安全滲透掃描,未繼續(xù)發(fā)現(xiàn)IIS短文件漏洞。

              為你推薦