IIS是有微軟使用微軟windows功能擴展模塊創(chuàng)建的一套web服務器應用程序,是世界上第三個最流行的服務器。 2012/07/04 20:46 2012/07/04 20:44 2012/07/04 20:44 2012/07/04 20:44 2012/07/04 20:44 2012/07/04 20:44 2012/07/04 20:44 2012/07/04 20:44 2012/07/04 20:46 2012/07/04 20:46 2012/07/04 20:43 29 012345~1.TXT 0123456789.txt 2012/07/04 20:43 29 1.txt 2012/07/04 20:43 29 123.txt 2012/07/04 20:43 29 123456.txt 2012/07/04 20:43 29 1234567.txt 2012/07/04 20:43 29 12345678.txt 2012/07/04 20:43 29 123456~1.TXT 123456789.txt 摘自 Nuclear'Atk 網絡安全研究中心 下面是針對漏洞的解決方法: 一直在尋找一種方法,如果我可以使用通配符"*" 和 "?"發(fā)送一個請求到iis,我意識到當IIS接收到一個文件路徑中包含"~"的請求時,它的反應是不同的.基于這個特點,我們可以根據(jù)http的響應區(qū)分一個可用或者不可用的文件。在以下的表中,文件validxxx.xxx是存在于網站服務器根目錄的。(備注:xxx.xxx是指不確定,還需要繼續(xù)猜解判斷)。下圖主要是不同版本的IIS返回根據(jù)請求的返回錯誤來判斷是否存在某個文件。
請求 http://www.xxx.com/a*~1*/.aspx 返回404,就說明存在a開頭的一個axxx.xxx的文件(其中xxx.xxx還需要進一步確定判斷是什么字母,什么后綴)。 請求http://www.xxx.com/a*~1*/.aspx 返回400,說明不存在a開頭的一個axxx.xxx的文件(其中xxx.xxx還需要進一步確定判斷是什么字母,什么后綴)。 防范方法 危害級別:輕微 IIS短文件名泄露漏洞 WASC Threat Classification 描述: Microsoft IIS在實現(xiàn)上存在文件枚舉漏洞,攻擊者可利用此漏洞枚舉網絡服務器根目錄中的文件。 1.Internet Information Services(IIS,互聯(lián)網信息服務)是由微軟公司提供的基于運行Microsoft Windows的互聯(lián)網基本服務。 Microsoft IIS在實現(xiàn)上存在文件枚舉漏洞,攻擊者可利用此漏洞枚舉網絡服務器根目錄中的文件。 危害: 攻擊者可以利用“~”字符猜解或遍歷服務器中的文件名,或對IIS服務器中的.Net Framework進行拒絕服務攻擊。 解決方案: 1.關閉NTFS 8.3文件格式的支持。該功能默認是開啟的,對于大多數(shù)用戶來說無需開啟。 如果是虛擬主機空間用戶,請聯(lián)系空間提供商進行修復。 修改方法: 1)修改注冊列表HKLM\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation的值為1,或者,可以直接點此下載,然后運行,再重啟下機器。(此修改只能禁止NTFS8.3格式文件名創(chuàng)建,已經存在的文件的短文件名無法移除), 2)如果你的web環(huán)境不需要asp.net的支持你可以進入Internet 信息服務(IIS)管理器 --- Web 服務擴展 - ASP.NET 選擇禁止此功能。 3)升級net framework 至4.0以上版本. 將web文件夾的內容拷貝到另一個位置,比如D:\www到D:\www.back,然后刪除原文件夾D:\www,再重命名D:\www.back到D:\www。如果不重新復制,已經存在的短文件名則是不會消失的。 攻擊者可以利用“~”字符猜解或遍歷服務器中的文件名,或對IIS服務器中的.Net Framework進行拒絕服務攻擊。 |
免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業(yè)用途,如果損害了您的權利,請聯(lián)系我們及時修正或刪除。謝謝!
始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網等領域,為您提供最新最全的互聯(lián)網資訊,幫助站長轉型升級,為互聯(lián)網創(chuàng)業(yè)者提供更加優(yōu)質的創(chuàng)業(yè)信息和品牌營銷服務,與站長一起進步!讓互聯(lián)網創(chuàng)業(yè)者不再孤獨!
掃一掃,關注站長網微信