1. 程式人生 > >web安全/滲透測試--53--IIS短檔名洩漏

web安全/滲透測試--53--IIS短檔名洩漏

1、漏洞描述:

Microsoft IIS在實現上存在檔案列舉漏洞,攻擊者可利用此漏洞列舉網路伺服器根目錄中的檔案。

2、檢測條件:

3、檢測方法

檢測第一步,輸入域名http://219.143.x.x:9084 /*~1*/1.aspx,回顯無法顯示網頁。
檢測第二步,輸入域名http://219.143.x.x:9084 /zz*~1*/1.aspx,回顯Bad Request。

4、修復方案

方案1

修改註冊列表:
HKLM\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation的值為1,或者,可以直接點此下載,然後執行,再重啟下機器。(此修改只能禁止NTFS8.3格式檔名建立,已經存在的檔案的短檔名無法移除)。該修改不能完全修復,只是禁止建立推薦使用後面的修復建議。

方案2

如果你的web環境不需要asp.net的支援你可以進入Internet資訊服務(IIS)管理器—Web服務擴充套件 - ASP.NET選擇禁止此功能。(推薦)

方案3

升級net framework至4.0以上版本.(推薦)
註解:其中方案2和3才能將該漏洞徹底修復。