教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 编程基地 >> ASP >> ASP漏洞分析和解决方法(10) RSS订阅
ASP漏洞分析和解决方法(10)
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   

21 IIS4.0/IIS5.0超长文件名请求存在漏洞

  漏洞描述:
  受影响的版本:
Microsoft IIS 5.0
+ Microsoft Windows NT 2000
Microsoft IIS 4.0
+ Microsoft Windows NT 4.0
+ Microsoft BackOffice 4.5
- Microsoft Windows NT 4.0
+ Microsoft BackOffice 4.0
- Microsoft Windows NT 4.0

  当在一个已知的文件名后加230个"%20"再加个.htr,会使安装有Microsoft IIS 4.0/5.0泄漏该文件的内容。这是由ISM.dll
映射的.htr文件引起的.比如:
http://target/filename%20<重复230次>.htr
这种请求只有当.htr请求是第一次调用或者ISM.dll第一次装载进内存,才能起作用。

  解决方法:
  安装补丁:
Microsoft IIS 5.0:
http://download.microsoft.com/download/win2000platform/Patch/Q249599/NT5/EN-US/Q249599_W2K_SP1_X86_en.EXE

Microsoft IIS 4.0:
http://download.microsoft.com/download/iis40/Patch/Q260838/NT4ALPHA/EN-US/ismpst4i.exe

来源:
作者:
关键字:asp,漏洞,攻击
发表日期:2007-1-8 3:37:12

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:ASP漏洞分析和解决方法(9)   下一篇:ASP 跨越域的Cookie


2008-10-14 6:17:29
本文的相类似文章
  • 一键修复所有系统安全漏洞!
  • 简单设置 轻轻松松防范ICMP攻击
  • 解密百度空间存在的JS破坏漏洞
  • 用网页攻击的方式来入侵电子邮件
  • 实战:检测系统漏洞的利器
  • 安全设置组策略有效阻止黑客攻击
  • 彻底封杀Windows系统的共享漏洞
  • 关闭木马及容易被攻击的端口
  • 在网上检查系统漏洞简易法
  • 检查系统漏洞的常用方法
  • 在学习中进步 在进步中成长 教程中国相随您的成长之路
    华腾联合科技股份有限公司版权所有
    广告联系:Rosibo@163.com