|
![]() |
名片设计 CorelDRAW Illustrator AuotoCAD Painter 其他软件 Photoshop Fireworks Flash |
|
涉及程序: 使用双字符处理的win2k系统+ iis 描述: Win2k IIS 可远程执行命令 具体: 由于某些双字节的 win2k 系统在处理某些特别字符时与英文版本不同,通过这些特别字符攻击者可绕过 IIS 的目录审计 远程访问计算机上的任意文件或执行任意命令: http://www.linux.org.cn/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c: 这个漏洞是由编码引起的,%c0%af 与 %c1%9c 的编码是/和,也可能会导致产生同样效果。 受影响系统: 使用双字符处理的系统如:CN + IIS 4/IIS 5 不受影响系统: 使用单字符处理的系统如:US,EN 解决方案: 安装补丁: - Microsoft IIS 4.0: http://www.microsoft.com/ntserver/nts/downloads/critical/q269862 - Microsoft IIS 5.0: http://www.microsoft.com/windows2000/downloads/critical/q269862 返回类别: 教程 上一教程: 动态网页技术--CGI:ASP:JSP:PHP(1) 下一教程: HTTP方法上载文件的ASP程序实例 您可以阅读与"Win2k IIS 远程执行命令漏洞"相关的教程: · REMOTE SCRIPTING进阶教程-远程执行服务器脚本 · ASP漏洞集-MS IIS SERVER/FRONTPAGE EXT SERVER · IIS 处理 SEARCH 哀求漏洞 · 微软修补其IIS软件中的又一处安全漏洞 · 在ASP中执行PING命令,并且返回结果 |
![]() ![]() |
快精灵印艺坊 版权所有 |
首页![]() ![]() ![]() ![]() ![]() ![]() ![]() |