亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > IIS > 正文

遠程分析win2003 IIS安全設置

2024-08-29 03:08:58
字體:
來源:轉載
供稿:網友
提起微軟公司IIS web服務器的安全問題,很多人立刻就會聯想到那些為人們所稱頌的致命漏洞: UNICODE , CGI 解析, .ida,idq, .Printer遠程溢出等. 這些偉大的漏洞恐怕是我等scriptskidding的最愛了,利用他們可以很輕松的拿到較高的系統權限。但是這篇文章并非是討論這些致命的漏洞的,只是比較詳細的介紹了如何遠程判斷IIS 服務器的各種設置,如目錄權限,認證方法等等,文中有些東西已經很老了,但是新的東西還是值得一看的。 希望本文能夠起到一個拋磚引玉的作用。好了,廢話少說,Go~!


win2003 IIS安全設置遠程確定目錄權限


讓我們打開一個IIS服務器來看看。在IIS 服務管理器中,選擇一個目錄,看他的屬性

在目錄屬性項有有這么一些選項(日志訪問和索引此資源不計):

腳本資源訪問: 對網站的腳本可以讀取原文件。

讀取       讀取目錄里面的靜態資源。

寫入       用戶可以建立以及刪除資源

目錄瀏覽     用戶可以瀏覽目錄內容。


win2003 IIS安全設置應用程序設置的執行許可中有三個選項:

  無         只能訪問靜態頁面

純腳本       只允許允許腳本 如ASP腳本

腳本和可執行程序  可以訪問和執行各種文件類型

那么,如何確定服務器上面的這些開關設置呢? 別著急,一個一個來。


執行權限


如何確定某個目錄是否開了執行權限呢?很簡單,向服務器發送一個下面得請求: 

http://iis-server/dir/no-such-file.dll

/dir/為要判斷得目錄,no-such-file.dll是隨便取得一個名字,服務器上面沒有這個文件。

服務器對我們得請求會返回一個信息。如果返回的是一個500錯誤:

HTTP 500 - 內部服務器錯誤 (Internal Server error)

那么就說明這個目錄的執行權限是開著的。 對于服務器,能不開執行權限的就不要開。特別是虛擬目錄的執行權限,大家想一想UNICODE和二次解碼漏洞的利用過程就明白了。

如果服務器返回的是一個 404 錯誤:

HTTP 404 - 未找到文件

那么就說明這個目錄的執行權限沒有開。


寫權限


win2003 IIS安全設置測試一個目錄對于web用戶是否具有寫權限,采用如下方法:

telnet 到服務器的web端口(80)并發送一個如下請求:

PUT /dir/my_file.txt HTTP/1.1

Host: iis-server

Content-Length: 10 <enter><enter>

這時服務器會返回一個100( 繼續)的信息:

HTTP/1.1 100 Continue

Server: Microsoft-IIS/5.0

Date: Thu, 28 Feb 2002 15:56:00 GMT

接著,我們輸入10個字母:

AAAAAAAAAA

送出這個請求后,看服務器的返回信息,如果是一個 201 Created響應:

HTTP/1.1 201 Created

Server: Microsoft-IIS/5.0

Date: Thu, 28 Feb 2002 15:56:08 GMT

Location: http://iis-server/dir/my_file.txt

Content-Length: 0

Allow: OPTIONS, TRACE, GET, HEAD, Delete, PUT, COPY, MOVE, PROPFIND,

PROPPATCH, SEARCH, LOCK, UNLOCK

那么就說明這個目錄的寫權限是開著的,反之,如果返回的是一個 403 錯誤,那么寫權限就是
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
爱福利视频一区| 色偷偷偷综合中文字幕;dd| 成人淫片在线看| 久久色精品视频| 久久久久久999| 欧美亚洲国产日本| yw.139尤物在线精品视频| 国产成人精品免费久久久久| 国产在线精品一区免费香蕉| 欧美一区在线直播| 日韩欧美在线观看视频| 日韩中文字幕在线看| 久久久久99精品久久久久| 欧美午夜激情小视频| 国产精品扒开腿做爽爽爽的视频| 亚洲精品电影网| 欧美精品一区在线播放| 日韩国产精品亚洲а∨天堂免| 国产一区二区三区欧美| 亚洲xxxx视频| 欧美视频免费在线观看| 国产成人av在线播放| 久久99久久久久久久噜噜| 亚洲精品videossex少妇| 日韩电影中文字幕在线| 日本一区二区三区四区视频| 国产精品综合久久久| 国产午夜精品全部视频在线播放| 97人人做人人爱| 91在线精品播放| 国产精品久久av| 国产精品com| 国产一区二区精品丝袜| 亚洲国产日韩欧美在线图片| 亚洲欧美日韩成人| 亚洲国产成人精品久久| 欧美在线视频免费| 国产精品欧美久久久| 日韩成人av网址| 日韩视频中文字幕| 91夜夜揉人人捏人人添红杏| 国产精品国产三级国产专播精品人| 亚洲精品久久久久中文字幕欢迎你| 亚洲tv在线观看| 亚洲成人久久久| 欧美亚洲成人xxx| 91精品国产91久久久久久不卡| 97在线视频一区| 懂色aⅴ精品一区二区三区蜜月| 日韩欧美国产成人| 国产精品自拍小视频| 国产v综合ⅴ日韩v欧美大片| 91亚洲va在线va天堂va国| 欧美亚洲另类视频| 性色av香蕉一区二区| 日韩美女在线播放| 国产精品久久久久久久一区探花| 精品国产一区二区三区四区在线观看| 日韩中文字幕在线视频播放| 国产精品你懂得| 国产亚洲a∨片在线观看| 91久久精品美女高潮| 国内精品久久久久久影视8| 另类美女黄大片| 成人免费大片黄在线播放| 国产香蕉一区二区三区在线视频| 尤物yw午夜国产精品视频明星| 国产精品444| 欧美成人手机在线| 国产精品久久久久久亚洲调教| 精品久久久久久国产| 欧美在线免费视频| 久久夜精品va视频免费观看| 日韩中文在线不卡| 在线精品国产成人综合| 亚洲精品乱码久久久久久按摩观| 日本久久久a级免费| 日韩一中文字幕| 91av在线免费观看视频| 久久久国产成人精品| 亚洲人成电影在线| 亚洲精品大尺度| www.亚洲人.com| 97在线精品国自产拍中文| 亚洲嫩模很污视频| 91成人在线视频| 亚洲精品午夜精品| 91成品人片a无限观看| 欧美成人亚洲成人| 日韩视频―中文字幕| 日韩亚洲欧美中文在线| 亚洲精品中文字幕av| 亚洲欧美激情在线视频| 久久久久久成人精品| 丰满岳妇乱一区二区三区| 中文字幕av日韩| 亚洲精品美女在线观看播放| 欧美午夜片欧美片在线观看| 日韩av网站大全| 日韩av影院在线观看| 久久久久久97| 亚洲精品美女视频| 97精品一区二区视频在线观看| 精品国产一区二区三区在线观看| 国产免费观看久久黄| 热99精品只有里视频精品| 亚洲天堂av网| 国产欧美日韩亚洲精品| 色一区av在线| 亚洲影院色无极综合| 国产成人精品视频在线| 欧美日韩电影在线观看| 欧美大片在线看| 欧美日韩电影在线观看| 欧美激情国内偷拍| 欧美另类老女人| 97avcom| 亚洲理论片在线观看| 最近中文字幕mv在线一区二区三区四区| 久久网福利资源网站| 国产精品福利网| 欧美日韩国产999| 97国产精品视频人人做人人爱| 久久九九亚洲综合| 九九九久久久久久| 69**夜色精品国产69乱| 亚洲国产欧美久久| 亚洲性无码av在线| 菠萝蜜影院一区二区免费| 91超碰中文字幕久久精品| 欧美极品少妇xxxxⅹ喷水| 91中文字幕一区| 国产小视频国产精品| 亚洲美女久久久| 色先锋资源久久综合5566| 亚洲视频在线观看免费| 国产原创欧美精品| 国产成人亚洲综合| 亚洲综合精品伊人久久| 亚洲男人天堂2019| 欧美自拍视频在线观看| 久久久av亚洲男天堂| 青青草国产精品一区二区| 精品亚洲一区二区三区在线播放| 欧美日韩在线视频一区二区| 久久久国产在线视频| 欧美一区二区大胆人体摄影专业网站| 亚洲国产高清高潮精品美女| 45www国产精品网站| 久久久久中文字幕| 久久精品99国产精品酒店日本| 中文字幕综合一区| xvideos国产精品| 日韩精品一区二区视频| 久久精品国产电影| 国产一区二区丝袜| 日韩福利在线播放| 日韩一区二区三区在线播放| 中文字幕在线看视频国产欧美在线看完整| 国产精品第一第二| 国产精品第一区| 久久视频在线视频| 日韩av男人的天堂| 久热在线中文字幕色999舞|