IIS短文件枚举漏洞与HTTPsys漏洞介绍Web安全应用与防护80课件讲解.pptxVIP

  • 1
  • 0
  • 约1.1千字
  • 约 11页
  • 2026-08-27 发布于陕西
  • 举报

IIS短文件枚举漏洞与HTTPsys漏洞介绍Web安全应用与防护80课件讲解.pptx

IIS短文件枚举漏洞与HTTP.sys漏洞介绍Web安全应用与防护

IIS短文件枚举漏洞HTTP.sys漏洞

IIS短文件名枚举漏洞IIS存在短文件名枚举漏洞,该漏洞通过在GET请求中加入“~”,可以让远程攻击者看到diclose文件和文件夹的名称,攻击者可以找到重要的文件和文件夹,他们通常不是可见的,深入的分析后可以威胁用户的安全。

IIS短文件名枚举漏洞影响版本如下:

IIS短文件名枚举漏洞不同IIS版本返回信息的不同,总结如下:

IIS短文件名枚举漏洞修复这个漏洞的局限有几点: 1)只能猜解前六位,以及扩展名的前3位。 2)名称较短的文件是没有相应的短文件名的。 3)需要IIS和.net两个条件都满足。修复方法有以下四种: 1、关闭NTFS8.3文件格式的支持。修改注册列表HKLM\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation的值为1,然后运行,再重启下机器。 2、如果你的web环境不需要的支持选择禁止此功能。 3、升级netframework至4.0以上版本。 4、禁止url中使用“~”或它的Unicode编码。

IISHTTP.sys漏洞IISHTTP.sys的漏洞编号是CVE-2015-1635,MS15-034,CNNVD-201703-1151。HTTP

文档评论(0)

1亿VIP精品文档

相关文档