国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

IIS短文件名泄露-OPTIONS

這篇具有很好參考價值的文章主要介紹了IIS短文件名泄露-OPTIONS。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

IIS短文件漏洞影響范圍及危害

IIS 1.0,Windows NT 3.51?
IIS 3.0,Windows NT 4.0 Service Pack 2?
IIS 4.0,Windows NT 4.0選項包
IIS 5.0,Windows 2000?
IIS 5.1,Windows XP Professional和Windows XP Media Center Edition?
IIS 6.0,Windows Server 2003和Windows XP Professional x64 Edition?
IIS 7.0,Windows Server 2008和Windows Vista?
IIS 7.5,Windows 7(遠(yuǎn)程啟用<customErrors>或沒有web.config)

IIS 7.5,Windows 2008(經(jīng)典管道模式)

注意:IIS使用.Net Framework 4時不受影響

漏洞描述

弱點描述:IIS是由微軟公司提供的基于運行Microsoft Windows的互聯(lián)網(wǎng)基本服務(wù)。最初是Windows NT版本的可選包,隨后內(nèi)建在Windows 2000、Windows XP Professional和Windows Server 2003一起發(fā)行,但在普遍使用的Windows XP Home版本上并沒有IIS。7月2日網(wǎng)上公開了iis短文件名泄露漏洞,該漏洞對用戶的危害性中等,但影響范圍較廣,幾乎所有版本的IIS均會直接受到影響。下面是該漏洞的詳細(xì)信息:1、漏洞類型: 信息泄露2、發(fā)布時間: 2012-07-023、漏洞危害: 中等4、影響范圍(幾乎所有IIS版本) IIS 1.0, Windows NT 3.51 IIS 2.0, Windows NT 4.0 IIS 3.0, Windows NT 4.0 Service Pack 2 IIS 4.0, Windows NT 4.0 Option Pack IIS 5.0, Windows 2000 IIS 5.1, Windows XP Professional and Windows XP Media Center Edition IIS 6.0, Windows Server 2003 and Windows XP Professional x64 Edition IIS 7.0, Windows Server 2008 and Windows Vista IIS 7.5, Windows 7 (error remotely enabled or no Web.config) IIS 7.5, Windows 2008 (classic pipeline mode)5、漏洞描述 windows下通過~表示短文件名,如:test~1, 在IIs中可通過短文件名的方式判斷目標(biāo)文件是否存在,從而降低文件名暴力猜解的難度。6、漏洞檢查方式 可使用http://test/%2Fconnec~1.as*%2Fx.aspx 如果存在connec開頭的asp,aspx等類似文件,將返回文件不存在的錯誤,否則將返回非法請求。參考鏈接:IIS短文件名泄露漏洞

漏洞建議

一般性的建議:建議升級IIS版本或者使用WAF進(jìn)行防護(hù)。

復(fù)現(xiàn)方法

OPTIONS方法猜解分析

由于上述OPTIONS方法請求猜測出短文件名,猜測成功返回404,猜測失敗返回的是200,失敗的組合比較多,所以下面主要分析下404猜測成功的請求如何通過OPTIONS方法獲取短文件名IIS10T.HTM的。

使用Burp Sutie工具爆破拆解,如果所示:

iis短文件名泄露漏洞 危害,IIS短文件名泄露,windows,服務(wù)器,網(wǎng)絡(luò)

猜測出存在以字母“c”為開頭的文件,服務(wù)器響應(yīng)404,不存在顯示響應(yīng)200,存在該IIS短文件名泄露漏洞。

iis短文件名泄露漏洞 危害,IIS短文件名泄露,windows,服務(wù)器,網(wǎng)絡(luò)?

?文章來源地址http://www.zghlxwxcb.cn/news/detail-772122.html

到了這里,關(guān)于IIS短文件名泄露-OPTIONS的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • Nginx 文件名邏輯漏洞(CVE-2013-4547)(Vulhub)

    Nginx 文件名邏輯漏洞(CVE-2013-4547)(Vulhub)

    在Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7版本中存在錯誤解析用戶請求的url信息,從而導(dǎo)致文件代碼執(zhí)行,權(quán)限繞過等問題。 Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7版本 漏洞成因大概為Nginx本身并不能解析PHP代碼,只能通過加載PHP模塊來進(jìn)行解析代碼。通過正則表達(dá)式來匹配以.php結(jié)尾的請求路徑

    2024年02月13日
    瀏覽(17)
  • Java下載文件,中文文件名亂碼問題解決(文件名包含很多%)

    一般情況下,大家都是這樣: 其實亂碼就是亂在;filename=\\\" + fileName這里,對文件名的編碼設(shè)定上。 使用URLEncoder.encode(filepath,\\\"UTF-8\\\")雖然可以解決在提示下載框中正確顯示漢字文件名的問題,并且在選擇保存,然后打開的情況下,文件名稱也可以正確的顯示。 但是在提示下載框

    2024年02月12日
    瀏覽(91)
  • 批量修改文件名-txt_word_ppt批量修改文件名

    批量修改文件名-txt_word_ppt批量修改文件名

    word/excel/ppt等等批量修改文件名 批量修改文件名的方法有N多種,我的這種是比較簡單的,小白也可以使用 使用windows自帶的批處理腳本進(jìn)行批量重命名 什么類型的文件批量修改原理都一樣,這里以txt修改為例 通過py腳本快速創(chuàng)建文件測試,這步是創(chuàng)建100個txt文件,這步不重要,因為我

    2024年01月16日
    瀏覽(98)
  • linux根據(jù)文件名查找文件路徑

    linux根據(jù)文件名查找文件路徑

    ?舉個例子:

    2024年02月17日
    瀏覽(93)
  • Ubuntu知道文件名查找文件路徑

    1.whereis 文件名 特點:快速,但是是模糊查找,例如找#whereismysql它會把mysql,mysql.ini,mysql.*所在的目錄都找出來。 2.find /-name文件名 特點:準(zhǔn)確,但速度慢,消耗資源大。 3.locate 文件名 強(qiáng)力推薦的方法,最快,最好的方法。 注意:第一次使用該命令,可能需要更新數(shù)據(jù)庫,按

    2024年02月15日
    瀏覽(85)
  • 【嵌入式開發(fā) Linux 常用命令系列 7.4 -- awk 處理文件名,去除后綴只保留文件名】

    請閱讀 【嵌入式開發(fā)學(xué)習(xí)必備專欄 】 在 shell 中, 可以使用 awk 來處理文件名,去除其后綴。下面是一個示例命令,它會將帶有后綴的文件名作為輸入,并輸出沒有后綴的文件名: 這個命令片段做了以下幾件事情: -F\\\".\\\" 設(shè)置了輸入字段的分隔符為點號( . ),這是文件后綴

    2024年04月08日
    瀏覽(129)
  • MultipartFile獲取文件名,文件大小,文件后綴等方法

    獲取文件名及后綴信息: 獲取文件名: 獲取文件后綴:這個后綴帶‘.’如:.zip,如果不想帶‘.’這樣即可lastIndexOf(\\\".\\\")+1 獲取文件類型: 獲取文件大小:

    2024年02月16日
    瀏覽(99)
  • MultipartFile獲取文件名、文件后綴等方法

    MultipartFile獲取文件名、文件后綴等方法

    獲取文件名及后綴信息 獲取文件名 獲取文件后綴 獲取文件類型 獲取文件大小 輸出結(jié)果:

    2024年02月11日
    瀏覽(25)
  • Python獲取文件名

    在進(jìn)行日常程序開發(fā)過程中,獲取文件名是一個普遍的需求。本篇文章將演示如何用Python獲取文件名,以及獲取文件路徑和拓展名。 Python的os模塊提供了一系列用于操作操作系統(tǒng)功能的方法。其中一個方法就是 os.listdir() ,它可以返回指定目錄下的所有文件和文件夾的名稱。

    2024年02月08日
    瀏覽(27)
  • 如何批量修改文件名

    如何批量修改文件名

    此文章僅記錄博主遇到的問題想到的解決方案,并不代表最優(yōu)解。 ? ? ? ? 在工作中遇到要 批量 修改文件名,并且文件名具有 一定命名格式 ,如:要將abc_name_20230223.txt 修改為 name.txt , name的長度一致 。這種情況下需要將文件名批量提取,裁剪再重命名。如何操作更加方便

    2024年02月08日
    瀏覽(233)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包