7、深入剖析IIS目录遍历攻击与防护策略

深入剖析IIS目录遍历攻击与防护策略

1. IIS目录遍历攻击概述

在2001年,IIS出现了两个极具破坏力的目录遍历漏洞,分别是Unicode和双重解码(有时也称为多余解码)攻击。尽管它们不像之前提到的缓冲区溢出攻击那样具有直接的即时影响,但在某些情况下,这些漏洞可能会导致系统完全被攻破。

1.1 已知漏洞及预期响应

以下是一些已知漏洞及其对应的HTTP请求和预期的易受攻击响应:
| 已知漏洞 | HTTP GET请求 | 预期易受攻击响应 |
| — | — | — |
| +.htr源泄露,MS01 - 004 | /default.asp+.htr | 200 OK (/default.asp必须存在) |
| Web目录路径泄露,Q193689 | /null.idc | 500 Error performing query |
| 服务器端包含缓冲区溢出,MS01 - 044 | /file.stm, .shtm, .shtml | 200 OK (/file.stm必须存在) |
| .printer缓冲区溢出,MS01 - 023 | /null.printer | 500 Internal server error; HTML包含 “Error in Web printer install.” |
| 索引服务器缓冲区溢出,MS01 - 033 | /null.ida, .idq | 200 OK; HTML包含 “The IDQ file… could not be found.” |
| “Webhits”源泄露,MS00 - 006 | /null.htw | 200 OK

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值