兩大IIS解析漏洞解析
IIS解析漏洞式什么?在 Windows 2003 IIS 6.0 下有兩個漏洞,微軟一直沒有給出補丁。
IIS解析漏洞1:
在網(wǎng)站下建立文件夾的名字為 *.asp、*.asa 的文件夾,其目錄內(nèi)的任何擴展名的文件都被 IIS 當作 asp 文件來解析并執(zhí)行。例如創(chuàng)建目錄 vidun.asp,那么 /vidun.asp/1.jpg 將被當作 asp 文件來執(zhí)行。
那么我們來測試一下,在網(wǎng)站下創(chuàng)建一個目錄“vidun.asp”,并在目錄下創(chuàng)建一個文件名為“1.jpg”的文件(假設(shè)是用戶作為頭像上傳上來的), 用記事本打開“1.jpg”文件,輸入:
- Now is: <%=Now()%>
如圖所示,如果其中的 asp 腳本能被執(zhí)行,那么恭喜您:漏洞存在。
打開瀏覽器,輸入地址,執(zhí)行效果如下:
IIS解析漏洞2:
網(wǎng)站上傳圖片的時候,將網(wǎng)頁木馬文件的名字改成“*.asp;.jpg”,也同樣會被 IIS 當作 asp 文件來解析并執(zhí)行。例如上傳一個圖片文件,名字叫“vidun.asp;.jpg”的木馬文件,該文件可以被當作 asp 文件解析并執(zhí)行。
在網(wǎng)站目錄下創(chuàng)建文件“vidun.asp;.jpg”,代碼內(nèi)容與上面 1.jpg 相同,打開瀏覽器,輸入地址,執(zhí)行效果如下 :
IIS解析漏洞實在太可怕了,足以讓每一個站長望而崩潰,更讓站長崩潰的是微軟至今沒有發(fā)布補??!
【編輯推薦】