自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

IIS源碼泄露及文件類型解析錯誤

安全 漏洞
IIS是微軟推出的一款webserver,使用較為廣泛,在支持asp/asp.net的同時還可以較好的支持PHP等其他語言的運行。

漏洞介紹:IIS是微軟推出的一款webserver,使用較為廣泛,在支持asp/asp.net的同時還可以較好的支持PHP等其他語言的運行。但是80sec發(fā)現在IIS的較高版本中存在一個比較嚴重的安全問題,在按照網絡上提供的默認配置情況下可能導致服務器泄露服務器端腳本源碼,也可能錯誤的將任何類型的文件以PHP的方式進行解析,使得惡意的攻擊者可能攻陷支持PHP的IIS服務器,特別是虛擬主機用戶可能受的影響較大。

漏洞分析:

IIS支持以CGI的方式運行PHP,但是此種模式下,IIS處理請求的時候可能導致一些同80sec提到的nginx安全漏洞一樣的問題,任何用戶可以遠程將任何類型的文件以PHP的方式去解析,你可以通過查看Phpinfo中對php的支持方式,其中如果為CGI/FAST-CGI就可能存在這個問題。

黑盒訪問

http://www.80sec.com/robots.txt/1.php

查看文件是否存在和返回的HTTP頭就可以知道是否存在此漏洞。

同時,如果服務器支持了PHP,但應用中使用的是asp就可以通過如下方式來直接查看服務端asp源碼

http://www.80sec.com/some.asp/1.php

漏洞廠商:http://www.microsoft.com

解決方案:

我們已經嘗試聯系官方,但是此前你可以通過以下的方式來減少損失

關閉cgi.fix_pathinfo為0

【編輯推薦】

  1. IIS的安裝以及常見問題的解決方法
  2. 精心配置IIS打造安全Web服務器
  3. 在線門診火爆進行中:從檢測到防護:全面打造網站安全
  4. 網站安全解決方案白皮書下載
  5. SQL注入及XSS攻擊防御技術白皮書下載
  6. 拯救網站運維經理趙明有獎活動進行中
  7. 以色列終極反入侵武器:CHECK POINT軟件刀片
責任編輯:許鳳麗 來源: 80sec
相關推薦

2010-05-21 10:02:56

2010-03-01 15:34:38

Linux文件類型

2010-03-10 09:27:36

Linux鏈接文件類型

2010-01-05 15:32:33

2009-10-21 10:50:59

Linux文件類型

2010-01-12 11:37:06

Linux常見文件

2011-06-01 10:48:28

Android系統(tǒng)

2009-11-16 12:17:46

PHP上傳文件類型

2017-06-09 06:14:41

2012-05-21 23:43:31

Java

2010-04-02 13:15:01

Oracle跟蹤

2010-03-05 14:33:19

Ubuntu硬盤分區(qū)

2009-08-12 16:44:13

.NET文件類型

2015-04-16 15:14:54

2021-02-05 08:03:52

Java

2019-04-12 14:26:17

Linux命令文件

2024-08-26 10:31:23

2024-08-26 12:18:07

Python代碼存根

2019-01-14 09:20:35

Linux類型文件

2020-09-26 12:33:41

泄露
點贊
收藏

51CTO技術棧公眾號