国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網(wǎng)站 > IIS > 正文

IIS下ASP目錄漏洞和IIS分號漏洞(;)的臨時解決方法

2024-08-29 03:15:32
字體:
供稿:網(wǎng)友

解決方法:

下載 銀月服務(wù)器工具,使用工具->組件下載器下載ISAPI_Rewrite,解壓出來。

IIS下ASP目錄漏洞和IIS分號漏洞(;)的臨時解決方法



把ISAPI_Rewrite中的ISAPI_Rewrite.dll添加為ISAPI,名字為ISAPI_Rewrite,這就是偽靜態(tài),做過的不用安裝了

IIS下ASP目錄漏洞和IIS分號漏洞(;)的臨時解決方法



下載漏洞補丁包,即下圖選擇的項目,下載打開!

IIS下ASP目錄漏洞和IIS分號漏洞(;)的臨時解決方法



把ISAPI_Rewrite目錄中的httpd.ini替換成補丁包中的httpd.ini。

IIS下ASP目錄漏洞和IIS分號漏洞(;)的臨時解決方法



或者保證ISAPI_Rewrite下面的httpd.ini有下圖選擇的兩行規(guī)則也行!這樣就能防止這兩個IIS漏洞了,是要這兩條規(guī)則有效就行了,ISAPI_Rewrite目錄下面的httpd.ini是全局配置文件,會應(yīng)用到所有網(wǎng)站,這樣會防護所有網(wǎng)站不受漏洞攻擊。

IIS下ASP目錄漏洞和IIS分號漏洞(;)的臨時解決方法




我們再說一下這個漏洞(下圖),只要一個文件有(.asp)后面再帶上分號(;)后面再帶上一個隨意字符加上擴展名如(cao.asp;ca.jpg)這個文件Windows會當成jpg圖像文件,但是這種文件在IIS中會被當成asp運行,(cao.asp;ca.jpg)這個文件IIS會識別成(cao.asp),分號以后的東西忽略了- -。所以說(cao.asp;.jpg)這樣的文件名也行!

補丁包里面有一個圖片,把法放到各個站點下面,如果有人利用這個漏洞的話!會看到這張圖片!

IIS下ASP目錄漏洞和IIS分號漏洞(;)的臨時解決方法

 

原理:在Windows中要搜索多個文件是使用分號(;)進行分割的,如果這個文件本身帶有分號怎么?- -。哈哈系統(tǒng)就不能搜索這種文件的!下圖,明明有這個h.asp;kk.jpg這個文件,在Windows搜索中會被當成h.asp和kk.jpg這兩個文件來搜索,這是Windows的一個設(shè)計不當,應(yīng)該說不應(yīng)該讓分號(;)做文件名的!

IIS下ASP目錄漏洞和IIS分號漏洞(;)的臨時解決方法

但是要知道cdx、cer等等等等文件都是asp的映射!所以aaa.cdx;kk.jpg都會被當成asp運行!如果這些映射沒有刪除都會被利用,用上面的方法這些都會變得安全!

IIS下ASP目錄漏洞和IIS分號漏洞(;)的臨時解決方法

 

下圖是ASP目錄漏洞,只要目錄名為xxxx.asp這個目錄下面的所有文件都會被當成asp文件運行。這是asp目錄漏洞

IIS下ASP目錄漏洞和IIS分號漏洞(;)的臨時解決方法

如果無法加載,請給予IIS_Rewrite文件夾network和network service只讀權(quán)限!

銀月網(wǎng)絡(luò),銀月服務(wù)器工具。 
當然對于已經(jīng)使用rewrite的朋友可以直接復制備份文件與圖片即可
/201008/tools/rewrite_rule.rar

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 楚雄市| 库车县| 石景山区| 阿合奇县| 长沙市| 云梦县| 莱芜市| 襄垣县| 达尔| 满洲里市| 水城县| 郁南县| 临沧市| 永定县| 麟游县| 宣化县| 四平市| 达孜县| 望谟县| 绵阳市| 汨罗市| 鸡东县| 汉沽区| 常州市| 朝阳县| 古浪县| 松江区| 长宁县| 鄂伦春自治旗| 芜湖县| 浦县| 黑水县| 镇坪县| 阿克苏市| 盘锦市| 金溪县| 双辽市| 华容县| 无极县| 新化县| 育儿|