麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網站 > IIS > 正文

IIS下ASP目錄漏洞和IIS分號漏洞(;)的臨時解決方法

2024-08-29 03:12:50
字體:
來源:轉載
供稿:網友

解決方法:

下載 銀月服務器工具,使用工具->組件下載器下載ISAPI_Rewrite,解壓出來。



把ISAPI_Rewrite中的ISAPI_Rewrite.dll添加為ISAPI,名字為ISAPI_Rewrite,這就是偽靜態,做過的不用安裝了



下載漏洞補丁包,即下圖選擇的項目,下載打開!



把ISAPI_Rewrite目錄中的httpd.ini替換成補丁包中的httpd.ini。



或者保證ISAPI_Rewrite下面的httpd.ini有下圖選擇的兩行規則也行!這樣就能防止這兩個IIS漏洞了,是要這兩條規則有效就行了,ISAPI_Rewrite目錄下面的httpd.ini是全局配置文件,會應用到所有網站,這樣會防護所有網站不受漏洞攻擊。




我們再說一下這個漏洞(下圖),只要一個文件有(.asp)后面再帶上分號(;)后面再帶上一個隨意字符加上擴展名如(cao.asp;ca.jpg)這個文件Windows會當成jpg圖像文件,但是這種文件在IIS中會被當成asp運行,(cao.asp;ca.jpg)這個文件IIS會識別成(cao.asp),分號以后的東西忽略了- -。所以說(cao.asp;.jpg)這樣的文件名也行!

補丁包里面有一個圖片,把法放到各個站點下面,如果有人利用這個漏洞的話!會看到這張圖片!

 

原理:在Windows中要搜索多個文件是使用分號(;)進行分割的,如果這個文件本身帶有分號怎么?- -。哈哈系統就不能搜索這種文件的!下圖,明明有這個h.asp;kk.jpg這個文件,在Windows搜索中會被當成h.asp和kk.jpg這兩個文件來搜索,這是Windows的一個設計不當,應該說不應該讓分號(;)做文件名的!

但是要知道cdx、cer等等等等文件都是asp的映射!所以aaa.cdx;kk.jpg都會被當成asp運行!如果這些映射沒有刪除都會被利用,用上面的方法這些都會變得安全!

 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 亚洲国产高清一区 | 爱操在线 | 欧美一区2区三区4区公司二百 | 中文字幕免费在线观看视频 | 亚州欧美视频 | 一级免费 | 毛片免费观看日本中文 | 久久精品中文字幕一区二区三区 | 国产午夜免费视频 | 草久视频在线观看 | 亚洲综合一区在线观看 | 欧美日韩在线影院 | 欧美韩国一区 | 一级免费黄视频 | 日韩在线激情 | 欧美一级电影网站 | 蝌蚪久久窝 | 夜夜夜精品视频 | 国产在线精品一区二区不卡 | 久久恋| av电影手机在线看 | 一区二区三区视频在线观看 | 免费国产一级淫片 | 中文字幕在线免费看 | 毛片免费看电影 | 午夜视频久久久 | 深夜影院a | 欧美成人se01短视频在线看 | 成人mm视频在线观看 | 成人毛片100部 | 91精品国产综合久久青草 | 免费91在线| 一级成人欧美一区在线观看 | 北京一级毛片 | 免费国产一区 | 免费国产wwwwwww网站 | 国产精品99久久久久久宅女 | 精品久久久久99 | 操操操操操 | 成年免费视频黄网站在线观看 | 亚洲精品久久久久久久久久 |