文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术服务器远程分析IIS设置
精品推荐
特别推荐
·代理服务器使用原理与选购细则
·统计分析Web服务器日志
·反恐精英CS服务器架设详解
·服务器常见故障的诊断与解决
·服务器性能评估的实战技巧
·Windows 2000 Server网络组件简介
·入门到精通:负载均衡技术全攻略
·教你如何用双SATA硬盘组建RAID系统
·分析并清除web服务器上的网页木马
·安装IIS后出现500错误的解决办法
·Apache下服务器虚拟主机的设置
·怎样选择合适的服务器规避风险
·服务器虚拟化的十大必须考虑因素
·谨慎:整合服务器时易犯十个错误
·IIS虚拟主机网站防木马权限设置安全配置整理
·服务器常见软件故障分析及解决
·浅谈如何为服务器安全地进行升级
·必须了解的五个服务器基础问题
·电影服务器协议、架设及防范配置
·服务器端口大全
热点TOP10
·代理服务器使用原理与选购细则
·增强IIS安全性的五个简单措施
·利用天雁Web服务器系统创建自己的网站服务器
·入门到精通:负载均衡技术全攻略
·轻松应对邮件服务器攻击的办法
·Windows服务器下设置IIS的问题
·解决IIS下UTF-8文件报错乱码问题
·阻止Exchange服务器开放转发功能
·如何增强Exchange服务器的安全性
·共享服务器不稳定或打开慢的原因
·对于访问IIS元数据库失败的解决
·Sendmail邮件服务器升级技巧速成
·详解服务器集群系统实现方案
·交换机DHCP服务器中继代理配置
·分析并清除web服务器上的网页木马
·如何解决Web访问时提示输入密码?
·安装IIS后出现500错误的解决办法
·FreeBSD 6.2快速架设网站服务器教程
·为Solaris服务器配置款安全的防火墙
·电影视频服务器架设完全入门

远程分析IIS设置

日期:2007年3月13日 作者:清风网络学院 查看:[大字体 中字体 小字体]


提起微软公司IIS web服务器的安全问题,很多人立刻就会联想到那些为人们所称颂的致命 

漏洞: UNICODE , CGI 解析, .ida,idq, .Printer远程溢出等. 这些伟大的漏洞恐怕是我等scripts 

kidding的最爱了,利用他们可以很轻松的拿到较高的系统权限。但是这篇文章并非是讨论这些致命的漏洞的,只是比较详细的介绍了如何远程判断IIS 服务器的各种设置,如目录权限,认证方法等等,文中有些东西已经很老了,但是新的东西还是值得一看的。 希望本文能够起到一个抛砖引玉的作用。好了,废话少说,Go~! 

远程确定目录权限 

让我们打开一个IIS服务器来看看。在IIS 服务管理器中,选择一个目录,看他的属性 

在目录属性项有有这么一些选项(日志访问和索引此资源不计): 

脚本资源访问: 对网站的脚本可以读取原文件。 

读取      读取目录里面的静态资源。 

写入      用户可以建立以及删除资源 

目录浏览    用户可以浏览目录内容。 

应用程序设置的执行许可中有三个选项: 

无        只能访问静态页面 

纯脚本       只允许允许脚本 如ASP脚本 

脚本和可执行程序  可以访问和执行各种文件类型 

那么,如何确定服务器上面的这些开关设置呢? 别着急,一个一个来。 

执行权限 

 如何确定某个目录是否开了执行权限呢?很简单,向服务器发送一个下面得请求: 

http://iis-server/dir/no-such-file.dll 

/dir/为要判断得目录,no-such-file.dll是随便取得一个名字,服务器上面没有这个文件。 

服务器对我们得请求会返回一个信息。如果返回的是一个500错误: 

HTTP 500 - 内部服务器错误 (Internal Server error) 

那么就说明这个目录的执行权限是开着的。 对于服务器,能不开执行权限的就不要开。特别是虚拟目录的执行权限,大家想一想UNICODE和二次解码漏洞的利用过程就明白了。 

如果服务器返回的是一个 404 错误: 

HTTP 404 - 未找到文件 

那么就说明这个目录的执行权限没有开。 

写权限 

测试一个目录对于web用户是否具有写权限,采用如下方法: 

telnet 到服务器的web端口(80)并发送一个如下请求: 

  PUT /dir/my_file.txt HTTP/1.1 

Host: iis-server 

Content-Length: 10 <enter><enter> 

这时服务器会返回一个100( 继续)的信息: 

HTTP/1.1 100 Continue 

Server: Microsoft-IIS/5.0 

Date: Thu, 28 Feb 2002 15:56:00 GMT 

接着,我们输入10个字母: 

 AAAAAAAAAA 

送出这个请求后,看服务器的返回信息,如果是一个 201 Created响应: 

HTTP/1.1 201 Created 

Server: Microsoft-IIS/5.0 

Date: Thu, 28 Feb 2002 15:56:08 GMT 

Location: http://iis-server/dir/my_file.txt 

Content-Length: 0 

Allow: OPTIONS, TRACE, GET, HEAD, DELETE, PUT, COPY, MOVE, PROPFIND, 

PROPPATCH, SEARCH, LOCK, UNLOCK 

那么就说明这个目录的写权限是开着的,反之,如果返回的是一个 403 错误,那么写权限就是 

没有开起来,如果需要你认证,并且返回一个 401(权限禁止) 的响应的话,说明是开了写权限,但是匿名用户不允许。 如果一个目录同时开了”写”和“脚本和可执行程序”的话,那么web用户就可以上传一个程序并且执行它,恐怖哦%^#$!~ 

[1] [2] [3] [4] 下一页 




上一篇:NT密码攻略

下一篇:手机秘籍连载

远程分析IIS设置 相关文章:
·修改系统设置 打造安全的个人电脑
·静态分析技术-IDA Pro简介
·详细介绍优化SQL Server 2000的设置
·解析远程控制带来的安全危险
·电脑死机的故障分析
·股票分析专家 同花顺2008功能概述
·Linux系统安全机制进阶分析
·文件夹设置审核 不明身份禁止访问
·BT下载速度变慢原因解读及应对方法分析
·关于光纤接续损耗测试以及分析
远程分析IIS设置 相关软件:
·金融炼金术:证券分析的逻辑
·属相分析大师 V1.0
·局域网共享设置梦想吧专用版
·Opera通用设置工具 V070328
·Vista 远程桌面连接 V6.0 绿色版
·慧峰计算机远程控制系统 V7.0
·双色球大赢家 专业彩票分析软件 V3.05 正式版
·同花顺TopView(赢富)深度决策证券行情分析软件(T+1)体验版 V7.40.72
·和讯股道实时行情分析系统 普及版
·SK魔兽录像分析器 V1.4 Beta 3

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot