亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網(wǎng)站 > IIS > 正文

遠(yuǎn)程分析win2003 IIS安全設(shè)置第1/2頁

2024-08-29 03:15:56
字體:
供稿:網(wǎng)友
提起微軟公司IIS web服務(wù)器的安全問題,很多人立刻就會(huì)聯(lián)想到那些為人們所稱頌的致命漏洞: UNICODE , CGI 解析, .ida,idq, .Printer遠(yuǎn)程溢出等. 這些偉大的漏洞恐怕是我等scriptskidding的最愛了,利用他們可以很輕松的拿到較高的系統(tǒng)權(quán)限。但是這篇文章并非是討論這些致命的漏洞的,只是比較詳細(xì)的介紹了如何遠(yuǎn)程判斷IIS 服務(wù)器的各種設(shè)置,如目錄權(quán)限,認(rèn)證方法等等,文中有些東西已經(jīng)很老了,但是新的東西還是值得一看的。 希望本文能夠起到一個(gè)拋磚引玉的作用。好了,廢話少說,Go~!


win2003 IIS安全設(shè)置遠(yuǎn)程確定目錄權(quán)限


讓我們打開一個(gè)IIS服務(wù)器來看看。在IIS 服務(wù)管理器中,選擇一個(gè)目錄,看他的屬性

在目錄屬性項(xiàng)有有這么一些選項(xiàng)(日志訪問和索引此資源不計(jì)):

腳本資源訪問: 對(duì)網(wǎng)站的腳本可以讀取原文件。

讀取       讀取目錄里面的靜態(tài)資源。

寫入       用戶可以建立以及刪除資源

目錄瀏覽     用戶可以瀏覽目錄內(nèi)容。


win2003 IIS安全設(shè)置應(yīng)用程序設(shè)置的執(zhí)行許可中有三個(gè)選項(xiàng):

  無         只能訪問靜態(tài)頁面

純腳本       只允許允許腳本 如ASP腳本

腳本和可執(zhí)行程序  可以訪問和執(zhí)行各種文件類型

那么,如何確定服務(wù)器上面的這些開關(guān)設(shè)置呢? 別著急,一個(gè)一個(gè)來。


執(zhí)行權(quán)限


如何確定某個(gè)目錄是否開了執(zhí)行權(quán)限呢?很簡(jiǎn)單,向服務(wù)器發(fā)送一個(gè)下面得請(qǐng)求: 



/dir/為要判斷得目錄,no-such-file.dll是隨便取得一個(gè)名字,服務(wù)器上面沒有這個(gè)文件。

服務(wù)器對(duì)我們得請(qǐng)求會(huì)返回一個(gè)信息。如果返回的是一個(gè)500錯(cuò)誤:

HTTP 500 - 內(nèi)部服務(wù)器錯(cuò)誤 (Internal Server error)

那么就說明這個(gè)目錄的執(zhí)行權(quán)限是開著的。 對(duì)于服務(wù)器,能不開執(zhí)行權(quán)限的就不要開。特別是虛擬目錄的執(zhí)行權(quán)限,大家想一想U(xiǎn)NICODE和二次解碼漏洞的利用過程就明白了。

如果服務(wù)器返回的是一個(gè) 404 錯(cuò)誤:

HTTP 404 - 未找到文件

那么就說明這個(gè)目錄的執(zhí)行權(quán)限沒有開。


寫權(quán)限


win2003 IIS安全設(shè)置測(cè)試一個(gè)目錄對(duì)于web用戶是否具有寫權(quán)限,采用如下方法:

telnet 到服務(wù)器的web端口(80)并發(fā)送一個(gè)如下請(qǐng)求:

PUT /dir/my_file.txt HTTP/1.1

Host: iis-server

Content-Length: 10 <enter><enter>

這時(shí)服務(wù)器會(huì)返回一個(gè)100( 繼續(xù))的信息:

HTTP/1.1 100 Continue

Server: Microsoft-IIS/5.0

Date: Thu, 28 Feb 2002 15:56:00 GMT

接著,我們輸入10個(gè)字母:

AAAAAAAAAA

送出這個(gè)請(qǐng)求后,看服務(wù)器的返回信息,如果是一個(gè) 201 Created響應(yīng):

HTTP/1.1 201 Created

Server: Microsoft-IIS/5.0

Date: Thu, 28 Feb 2002 15:56:08 GMT

Location: 

Content-Length: 0

Allow: OPTIONS, TRACE, GET, HEAD, Delete, PUT, COPY, MOVE, PROPFIND,

PROPPATCH, SEARCH, LOCK, UNLOCK

那么就說明這個(gè)目錄的寫權(quán)限是開著的,反之,如果返回的是一個(gè) 403 錯(cuò)誤,那么寫權(quán)限就是

沒有開起來,如果需要你認(rèn)證,并且返回一個(gè) 401(權(quán)限禁止) 的響應(yīng)的話,說明是開了寫權(quán)限,但是匿名用戶不允許。 如果一個(gè)目錄同時(shí)開了”寫”和“腳本和可執(zhí)行程序”的話,那么web用戶就可以上傳一個(gè)程序并且執(zhí)行它,恐怖哦%^#$!~


純腳本執(zhí)行權(quán)限


這樣的目錄就太多了。很多不需要給執(zhí)行權(quán)限的目錄也被管理員給了腳本執(zhí)行權(quán)限,我記得在

shotgun的一篇文章里面他說過:最小的權(quán)限+最少的服務(wù)= 最大的安全 ; 一點(diǎn)也沒有錯(cuò)。給目錄任何多余的權(quán)限都是沒有必要的。判斷一個(gè)目錄是否可以執(zhí)行純腳本文件也很簡(jiǎn)單,發(fā)送一個(gè)如下一個(gè)請(qǐng)求:



返回404文件不存在說明有執(zhí)行權(quán)限,返回403則是沒有開。


win2003 IIS安全設(shè)置瀏覽目錄權(quán)限


判斷一個(gè)目錄是否允許瀏覽可能需要一點(diǎn)點(diǎn)小技巧,但是,在網(wǎng)站的默認(rèn)首頁(如:default.asp)不存在的話,那么就再簡(jiǎn)單不過了。 在瀏覽器里面輸入:



如果權(quán)限開著的,那么會(huì)返回200響應(yīng),并且列出當(dāng)前目錄里面的內(nèi)容,反之,沒有列出目錄的話就是關(guān)了。 但是,如果默認(rèn)頁面default.asp存在呢?敲入上面的地址就直接打開這個(gè)頁面了。別急,

WebDAV 里面有一個(gè)請(qǐng)求方法叫:PROFIND。這個(gè)方法使得我們可以從服務(wù)器資源里面得到一些如文件名,創(chuàng)建時(shí)間,最后修改時(shí)間等等的信息。利用它我們也可以繞過 default.asp 來判斷目錄瀏覽權(quán)限的情況, telnet到IIS-server的web端口,發(fā)送如下請(qǐng)求:

PROPFIND /dir/ HTTP/1.1

Host: iis-server

Content-Length: 0

這時(shí),服務(wù)器會(huì)送回一個(gè)207 Multi Status的響應(yīng),如果目錄是允許瀏覽的,那么同時(shí)會(huì)列出目錄里面的資源以及他們的屬性。如果目錄瀏覽不允許,返回的信息就會(huì)少的多。目錄瀏覽一般來說只能算是一個(gè)低危險(xiǎn)等級(jí)的漏洞,比如一個(gè)images目錄,里面除了圖片沒有別的東西了,那對(duì)于服務(wù)器的安全就沒有什么危害,但是,如果目錄里面放了一個(gè)管理頁面adminpage.asp或者一些數(shù)據(jù)庫連接信息文件,可能會(huì)導(dǎo)致你的服務(wù)器拱手相讓給入侵者。


讀權(quán)限


判斷這點(diǎn)很容易,發(fā)一個(gè)帶 txt文件的請(qǐng)求就可以:



如果返回一個(gè) 404 文件不存在的響應(yīng),就說明讀權(quán)限是開著的,反正,返回403錯(cuò)誤則說明都權(quán)限沒有開。早幾年接觸安全的人一定知道 ::$DATA泄露ASP源代碼的漏洞,其實(shí)如果一個(gè)目錄里面權(quán)勢(shì)asp腳本的話,那么讀權(quán)限也可以不用開的,ASP只需要腳本執(zhí)行權(quán)限就可以了。


IIS 認(rèn)證方法的判斷


這個(gè)漏洞是最近才公布出來的,IIS服務(wù)器支持匿名訪問,基本認(rèn)證和使用NTLM方式的windows集成認(rèn)證,如果客戶端發(fā)送一個(gè)包含認(rèn)證信息的請(qǐng)求,IIS就會(huì)強(qiáng)行的嘗試用這些認(rèn)證信息取認(rèn)證,并且放回不會(huì)的響應(yīng)。這樣我們就能夠確定IIS的認(rèn)證的配置。

要確定IIS是否支持基本認(rèn)證,可以telnet到服務(wù)器的80端口,發(fā)送如下請(qǐng)求:

GET / HTTP/1.1

Host: iis-server

Authorization: Basic c3lzdGVtOm1hbmFnZXIA

這是一個(gè)基本認(rèn)證的請(qǐng)求,里面包含了一個(gè)base 64編碼的用戶ID和PASS,Basic后面那串字符經(jīng)過base 64解碼以后就是 system:manager 。如果服務(wù)器返回一個(gè)401信息,則說明基本認(rèn)證選項(xiàng)是開著的。如果返回200信息,則有2種可能,基本認(rèn)證選項(xiàng)沒有開或者是服務(wù)器存在一個(gè)用戶名是

system的用戶名,并且密碼是manager (猜中的話,行大運(yùn)啦)。
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
欧美日韩国产小视频在线观看| 欧美一区二区激情视频| 国偷自产av一区二区三区| 日韩在线欧美在线国产在线| 日本少妇一区二区三区| 精品无人乱码一区二区三区| 久久久久国产精品| 精品欧美日韩一区二区| 91破解版在线看| 亚洲国产精品日韩专区av有中文| 日韩高清在线一区二区| 精品欧美视频| 成人黄色片免费| 欧美激情另类| 精品五月天久久| 99精品视频在线看| 精品久久久久久久久久ntr影视| 欧美日韩在线不卡视频| 亚洲男人网站| 成人午夜视频精品一区| 欧美黑人xxxxx| 成人欧美一区二区三区在线播放| 国产高清大尺度一区二区不卡| 国产大学生视频| 国产xxx精品视频大全| 特黄特黄一级片| 伦一区二区三区中文字幕v亚洲| 精品99一区二区| 国产一区二区三区在线观看免费视频| 一区二区三区网站| www.久久av.com| 米奇四色影视| 国产美女永久无遮挡| 男人的天堂一区二区| 欧美激情在线一区| 亚洲精华国产精华精华液网站| 特级黄色录像片| 国产精品最新| 日本视频一区二区不卡| 中文乱码字幕高清在线观看| 国产成人亚洲综合91| av在线播放免费| 欧美理论电影| 免费看一级视频| 91热这里只有精品| 亚洲最大天堂网| 91人成网站www| 香蕉视频免费在线播放| 色婷婷av一区二区三区之一色屋| 中文字幕麻豆| xxxx日本免费| 欧美黑人精品一区二区不卡| 欧美在线一卡| 日本在线天堂| 国产精品福利在线观看播放| 成人午夜电影在线播放| 亚洲黄色小说在线观看| 91久久久久国产一区二区| 自拍偷拍激情视频| 欧美另类极品videosbest视频| 欧美性猛片xxxx免费看久爱| 亚洲第一精品在线观看| 99精品在线直播| 亚洲 国产 欧美一区| 天堂网www在线资源中文| 777久久久精品一区二区三区| 午夜裸体女人视频网站在线观看| 免费日韩一区二区三区| 日韩毛片在线播放| 国产中文日韩欧美| 日韩av电影国产| 青青草在线免费观看| 中文字幕一区久| 性欧美videos另类hd| 久久久久久久久久久久久久| 久久国产成人午夜av影院| 最近2019年中文视频免费在线观看| 国产麻豆一区二区三区| 成人a在线观看| 色网址在线观看| 在线免费福利| 亚洲av无码专区在线播放中文| av片在线免费观看| 亚洲香蕉在线视频| 全球最大av网站久久| 欧美午夜小视频| 六月婷婷七月丁香| 日韩av免费观影| caoporn免费在线| 尤物yw午夜国产精品视频明星| 国产亚洲精品自拍| 亚洲国产精品一区二区第四页av| 成全电影大全在线观看| 咪咪色在线视频| 久视频在线观看| 欧美日韩精品免费看| 日韩一区二区在线视频| 国内精品不卡在线| 视频二区一区| 久久久国产精品一区二区中文| 亚洲天堂视频一区| 久久综合久久久久| 欧美日韩www| 日韩精品高清在线观看| 污视频在线播放| 美女被黑人40厘米进入| 久久精品一区二区三区不卡免费视频| 国产精品福利无圣光在线一区| 福利电影导航| 久久久视频精品| 黄av在线免费观看| 成人av午夜影院| 亚洲欧美国产另类首页| 亚洲人视频在线观看| 亚洲线精品一区二区三区八戒| 欧美激情精品久久久久久黑人| 一级欧美一级日韩片| 西瓜成人精品人成网站| 黄色在线观看国产| 亚洲一区二区在线免费看| missav|免费高清av在线看| 国产日韩欧美精品一区二区三区| 一区二区三区蜜桃| 欧美xxxx精品| 国产美女视频一区二区三区| 亚洲精品久久久久中文字幕二区| 日韩欧美精品在线观看视频| 日韩成人一级片| 奇米精品一区二区三区四区| 欧美日韩精品一区二区三区蜜桃| 亚洲成人一二三区| 日本精品二区| 国产精品秘入口| 国产成人自拍网| 亚洲午夜精品久久久| 国产欧美在线观看免费| 日p在线观看| 成年在线观看视频| 一区二区三区四区五区在线| 啊啊啊一区二区| 17c精品麻豆一区二区免费| 日日干夜夜骑| 国产精品尤物视频| 在线观看日本视频| 精品欧美国产一区二区三区不卡| 国产精品美女久久| 六月丁香综合| 免费国产在线精品一区二区三区| 日本不卡一区二区在线观看| 国产成人自拍偷拍| 色婷婷亚洲一区二区三区| 国产免费av国片精品草莓男男| 国产一二区视频| av 日韩 人妻 黑人 综合 无码| 成人春色在线观看免费网站| 337p日本欧洲亚洲大胆张筱雨| 噼里啪啦国语在线观看免费版高清版| 九九九九热精品免费视频| 色一情一交一乱一区二区三区| 欧美日韩一区二区三区在线观看免| 亚洲aⅴ在线观看| 爽爽视频在线观看| 91精品国产综合久久精品麻豆| 国产精品二区一区二区aⅴ| 国产精品综合av一区二区国产馆| 50一60岁老妇女毛片| 熟女高潮一区二区三区| 亚洲人高潮女人毛茸茸| 国产精品美女久久久久久免费| 一区二区日韩电影| 日韩日本欧美亚洲| 懂色av色香蕉一区二区蜜桃| 亚洲免费视频观看| 日韩欧美电影一区| 538国产视频| gogo高清在线播放免费| 国产成人自拍在线| www.夜夜操| 国产精品原创视频| 亚洲一区二区久久久久久| 中文在线字幕观看| av一区在线观看| 91福利入口| 精品国内产的精品视频在线观看| 亚洲欧美激情在线视频| 日韩欧乱色一区二区三区在线| 三日本三级少妇三级99| 粉嫩久久99精品久久久久久夜| 91高潮在线观看| 欧美自拍偷拍一区二区| 亚洲在线观看av| 精品婷婷伊人一区三区三| 亚洲国产日韩av| 最近中文字幕免费mv| 每日更新在线观看av| 久久久久精彩视频| 成人免费一级视频| 在线精品国精品国产尤物884a| 99爱视频在线观看| 美女av一区二区| 午夜在线电影亚洲一区| 日韩国产一区二区三区| 国产一区二区不卡老阿姨| 四虎884aa成人精品| 国产午夜精品在线| 91手机在线观看| 好吊视频一区二区三区四区| 欧美一区免费看| 精品免费一区二区| av黄色免费在线| 欧美日韩播放| 亚洲视频欧美在线| 红杏成人性视频免费看| 毛茸茸多毛bbb毛多视频| 色妞欧美日韩在线| 在线看片国产福利你懂的| 国产一级视频| 欧美日韩一区二区三区四区五区六区| 国产乱视频在线观看| 青春草国产视频| 国产精品自拍网站| 日本欧美在线视频免费观看| 亚洲国产精品一区二区www在线| 免费在线欧美黄色| 新欧美整片sss第一页| 91精品视频在线| 精品亚洲二区| 99久久综合狠狠综合久久止| 欧美三级韩国三级日本一级| 国产裸体永久免费无遮挡| 91久久中文字幕| 成人激情电影在线看| 91一区二区视频| 国产av人人夜夜澡人人爽| 国产一区99| 亚洲精品理论电影| 一本色道久久88亚洲综合88| 久草在线视频网站| 99热这里只有精品在线播放| av免费精品一区二区三区| 国产精品综合久久久久| 久久久人成影片一区二区三区观看| 在线欧美成人| 国产一级淫片a| 国产色在线视频| 日韩欧美在线观看| 艳妇乳肉豪妇荡乳av无码福利| 成人国产一区二区三区精品| 亚洲午夜精品在线| 久久高清精品| 午夜免费在线观看精品视频| 天堂av在线8| 精品在线免费视频| 爱情岛亚洲播放路线| 91精品国产高清久久久久久91| 韩国三级大全久久网站| 日韩精品一区二区视频| 五月天激情小说| 黄色电影网站在线观看| 日韩精品中文在线观看| 91制片厂毛片| 乱子伦视频在线看| 久久国产综合精品| 快播亚洲色图| 国产高清自产拍av在线| 亚洲视频中文字幕在线观看| 夜夜摸视频网| 成人精品免费看| 人与牲动交xxxxbbbb高清| 亚洲二区在线播放| 日韩av中文字幕一区| 波多野吉衣中文字幕| 26uuu亚洲电影在线观看| 亚洲精品国产成人久久av盗摄| 99re在线观看视频| 黄色工厂这里只有精品| 欧美xxxxx少妇| 天海翼亚洲一区二区三区| 嫩草一区二区三区| 无码人妻丰满熟妇区毛片18| 免费观看国产视频| 国产亚洲人成网站在线观看| 亚洲伊人av| 亚洲国产精品久久久久久女王| 精品三级av在线导航| 国产极品粉嫩福利姬萌白酱| 制服丝袜日韩国产| 成人欧美一区二区三区白人| 精品日韩在线一区| 亚洲欧美日韩激情| 日韩视频一区二区在线观看| 看片一区二区| 亚洲视频在线a| 午夜视频免费播放| 欧美黑人激情| 国产chinasex对白videos麻豆| 免费观看30秒视频久久| 色偷偷7777www人| 97视频在线观看网址| 天天操天天干天天爱| 久久久久高潮毛片免费全部播放| yw193.com尤物在线| 日本在线播放不卡| 免费在线观看国产精品| 成人欧美在线视频| 激情视频网站在线播放色| 日本一区二区视频在线播放| av免费观看网| 69av在线播放| av一本久道久久综合久久鬼色| 国产欧美在线| 亚洲图片你懂的| 国产成人精品免费视频网站| 国产精品一二三四五区| 台湾佬成人中文网222vvv| 欧洲亚洲视频| 国产精品最新在线观看| 全黄一级裸体片| 日韩欧美伦理电影院| 青青草成人免费在线视频| 欧美人与性动交α欧美精品济南到| 免费国产一区二区| 免费一级毛片在线观看| 看全色黄大色大片免费久久久| 97超碰资源| 忘忧草在线www成人影院| 一区二区高清视频在线观看| www.夜夜骑.com|