亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > IIS > 正文

遠程分析win2003 IIS安全設置第1/2頁

2024-08-29 03:07:42
字體:
來源:轉載
供稿:網友
提起微軟公司IIS web服務器的安全問題,很多人立刻就會聯想到那些為人們所稱頌的致命漏洞: UNICODE , CGI 解析, .ida,idq, .Printer遠程溢出等. 這些偉大的漏洞恐怕是我等scriptskidding的最愛了,利用他們可以很輕松的拿到較高的系統權限。但是這篇文章并非是討論這些致命的漏洞的,只是比較詳細的介紹了如何遠程判斷IIS 服務器的各種設置,如目錄權限,認證方法等等,文中有些東西已經很老了,但是新的東西還是值得一看的。 希望本文能夠起到一個拋磚引玉的作用。好了,廢話少說,Go~!


win2003 IIS安全設置遠程確定目錄權限


讓我們打開一個IIS服務器來看看。在IIS 服務管理器中,選擇一個目錄,看他的屬性

在目錄屬性項有有這么一些選項(日志訪問和索引此資源不計):

腳本資源訪問: 對網站的腳本可以讀取原文件。

讀取       讀取目錄里面的靜態資源。

寫入       用戶可以建立以及刪除資源

目錄瀏覽     用戶可以瀏覽目錄內容。


win2003 IIS安全設置應用程序設置的執行許可中有三個選項:

  無         只能訪問靜態頁面

純腳本       只允許允許腳本 如ASP腳本

腳本和可執行程序  可以訪問和執行各種文件類型

那么,如何確定服務器上面的這些開關設置呢? 別著急,一個一個來。


執行權限


如何確定某個目錄是否開了執行權限呢?很簡單,向服務器發送一個下面得請求: 

http://iis-server/dir/no-such-file.dll

/dir/為要判斷得目錄,no-such-file.dll是隨便取得一個名字,服務器上面沒有這個文件。

服務器對我們得請求會返回一個信息。如果返回的是一個500錯誤:

HTTP 500 - 內部服務器錯誤 (Internal Server error)

那么就說明這個目錄的執行權限是開著的。 對于服務器,能不開執行權限的就不要開。特別是虛擬目錄的執行權限,大家想一想UNICODE和二次解碼漏洞的利用過程就明白了。

如果服務器返回的是一個 404 錯誤:

HTTP 404 - 未找到文件

那么就說明這個目錄的執行權限沒有開。


寫權限


win2003 IIS安全設置測試一個目錄對于web用戶是否具有寫權限,采用如下方法:

telnet 到服務器的web端口(80)并發送一個如下請求:

PUT /dir/my_file.txt HTTP/1.1

Host: iis-server

Content-Length: 10 <enter><enter>

這時服務器會返回一個100( 繼續)的信息:

HTTP/1.1 100 Continue

Server: Microsoft-IIS/5.0

Date: Thu, 28 Feb 2002 15:56:00 GMT

接著,我們輸入10個字母:

AAAAAAAAAA

送出這個請求后,看服務器的返回信息,如果是一個 201 Created響應:

HTTP/1.1 201 Created

Server: Microsoft-IIS/5.0

Date: Thu, 28 Feb 2002 15:56:08 GMT

Location: http://iis-server/dir/my_file.txt

Content-Length: 0

Allow: OPTIONS, TRACE, GET, HEAD, Delete, PUT, COPY, MOVE, PROPFIND,

PROPPATCH, SEARCH, LOCK, UNLOCK
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
成人在线激情视频| 国产精品麻豆va在线播放| 精品综合久久久久久97| 久久综合久久八八| 国产精品久久久久久久av大片| 日韩中文字在线| 午夜精品在线视频| 日韩精品免费在线视频| 亚洲第一天堂无码专区| 国产精品久久二区| 亚洲国产99精品国自产| 欧美成人在线免费| 久久成人av网站| 粉嫩老牛aⅴ一区二区三区| 日韩精品免费在线视频| 国产精品com| 欧美日韩人人澡狠狠躁视频| 久久久久国产精品www| 国产综合香蕉五月婷在线| 欧美午夜电影在线| 色噜噜亚洲精品中文字幕| 久久99热这里只有精品国产| 国产精品∨欧美精品v日韩精品| 欧美成人黑人xx视频免费观看| 亚洲人成绝费网站色www| 成人在线视频网站| 久久精品欧美视频| 国产精品高潮呻吟久久av野狼| 久久久亚洲影院你懂的| 精品综合久久久久久97| 欧美一级电影久久| 97碰在线观看| 成人欧美在线观看| 亚洲一区久久久| 亚洲欧美成人在线| 96sao精品视频在线观看| 日韩av在线免费| www欧美xxxx| 欧美www视频在线观看| 国产精品女人久久久久久| 亚洲视频在线观看| 久久97久久97精品免视看| 日韩在线视频免费观看高清中文| 日韩中文在线观看| 91综合免费在线| 亚洲精品按摩视频| 欧美肥臀大乳一区二区免费视频| 久久亚洲成人精品| 一区二区三区视频在线| 亚洲人成网站在线播| 97人洗澡人人免费公开视频碰碰碰| 精品夜色国产国偷在线| 亚洲国产成人久久综合一区| 国产精品久在线观看| 久久精品夜夜夜夜夜久久| 亚洲色图美腿丝袜| 91国偷自产一区二区三区的观看方式| 欧美性xxxxxxxxx| 国产偷亚洲偷欧美偷精品| 久久久亚洲影院你懂的| 久久久视频免费观看| 日韩不卡在线观看| 欧美成人亚洲成人| 国产丝袜精品第一页| 成人www视频在线观看| 91国自产精品中文字幕亚洲| 国产精品一区二区三区免费视频| 欧美性猛交xxxx免费看| 欧美电影电视剧在线观看| 成人伊人精品色xxxx视频| 国产色综合天天综合网| 日本欧美黄网站| 丝袜美腿精品国产二区| 在线播放日韩欧美| 亚洲黄色www网站| 亚洲国产成人精品女人久久久| 精品国产91久久久久久| 欧美精品videosex极品1| 亚洲日本成人女熟在线观看| 色综合伊人色综合网站| 日韩中文字幕在线免费观看| 97碰碰碰免费色视频| 欧美日韩亚洲一区二区三区| 91九色单男在线观看| 日韩中文在线不卡| 欧美成人剧情片在线观看| 欧美中文字幕视频在线观看| 日韩精品福利在线| 色噜噜久久综合伊人一本| 亚洲国产精品一区二区三区| 欧美精品激情blacked18| 97热在线精品视频在线观看| 国产日韩视频在线观看| 色噜噜国产精品视频一区二区| 日韩av网站大全| 国产精品永久免费视频| 韩国v欧美v日本v亚洲| 亚洲男人天堂网| 日韩成人av网址| 欧美成人免费一级人片100| 国产在线播放不卡| 国产精品大片wwwwww| 自拍视频国产精品| 亚洲国产高清福利视频| 国产69精品久久久久久| 日韩电影免费观看中文字幕| 精品国产一区二区三区在线观看| 亚洲一区二区三区777| 国产精品福利无圣光在线一区| 亚洲精品久久在线| 一区二区中文字幕| 亚洲综合大片69999| 欧美肥臀大乳一区二区免费视频| 亚洲老头同性xxxxx| 欧美亚洲一区在线| 亚洲最大的免费| 成人性生交大片免费看小说| 亚洲wwwav| 亚洲精品狠狠操| 欧美精品日韩www.p站| 国产大片精品免费永久看nba| 最近2019年手机中文字幕| 亚洲男人的天堂在线播放| 亚洲欧美一区二区三区在线| 国产在线观看91精品一区| 欧美精品成人91久久久久久久| 91国产视频在线播放| 久久人人爽人人| 性色av一区二区三区免费| 国产999精品视频| 欧美成人精品一区二区| 亚洲国产高清自拍| 中文字幕欧美专区| 亚洲国产成人一区| 久久久精品电影| 亚洲精品视频中文字幕| 91色琪琪电影亚洲精品久久| 日韩国产欧美区| 97香蕉久久夜色精品国产| 日本免费久久高清视频| 欧美孕妇与黑人孕交| 日韩乱码在线视频| 亚洲国产美女精品久久久久∴| 国产精品天天狠天天看| 日韩中文有码在线视频| 免费99精品国产自在在线| 久久香蕉国产线看观看av| 亚洲缚视频在线观看| 久久国产视频网站| 欧美性少妇18aaaa视频| 欧美另类69精品久久久久9999| 欧美一区亚洲一区| 午夜免费在线观看精品视频| 成人免费淫片aa视频免费| 欧美裸体男粗大视频在线观看| 国产精品久久久久高潮| 影音先锋日韩有码| 亚洲开心激情网| 成人午夜两性视频| 欧美日韩中文在线| 国产一区二区动漫| 91久久久国产精品| 91免费国产视频| 国产一区二区三区在线免费观看|