设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> Windows 2000 >> Windows2000漏洞集锦
精品推荐
Windows 2000点击TOP10
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·Win 2000密码破解
·Windows2000系统优化指南
·如何开启 Windows 2000 Server 上的远程桌面功能
·Windows2000操作系统中也用上Msconfig
·为Win2000添加五笔字型输入法
·Windows2000系统如何找回丢失的管理员密码
·[DIY]Windows2000三合一光盘
·Windows2000漏洞集锦
·Windows2000中如何配置JDK
操作系统点击TOP10
·Windows Vista完全硬盘安装法
·Windows Vista 激活不求人
·Windows Vista局域网网络连接设置
·Windows Vista系统动态桌面截图欣赏
·Windows XP中磁盘的分区应用
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·让Windows XP变身Vista
·一招搞定Vista系统软件不兼容问题
·教你如何正确配置和优化Windows Vista
·只转两圈 加快Windows XP启动速度
精选专题

Windows2000漏洞集锦

作者: 来源:http://www.xgdown.com/ 时间:2007-5-7 11:00:32

Windows2000漏洞集锦(4)   Microsoft  IIS远东地区版本包括中文(简体/繁体),日文,韩文版,由于特定的文字格式使它们都是使用的双字节编码格式。而当IIS接收到用户提交的一个HTTP请求时,如果文件名中包含非ASCII字符,IIS会检查这个字符是否为双字节编码中的前导字符(例如,日文的前导字符包含两段字符:0x81-0x9F,  0xE0-0xFC)。如果是前导字符,它会继续检查下一个字符是否为结尾字符。如果没有下一个字符,IIS会简单地丢弃这个前导字符,因为它并没有构成一个完整的双字节编码。然而,这种处理将导致IIS打开不同的文件而不是用户在请求中指定的文件。  
  攻击者通过提交一个特殊格式的URL,  可以使IIS使用某个ISAPI动态链接库打开某种它所不能解释的类型的文件,并获得该文件的内容。依赖于系统安装的ISAPI应用程序的类型,攻击者可能获得WEB根目录或者虚拟目录下的文件内容,这些文件可以是普通文本文件(.ASP,  .ini,  .asa等等),也可以是二进制文件(.exe等等)。  
  黑客们会使用Unicode的方法利用这个漏洞:  
  Unicode(统一的字符编码标准,  采用双字节对字符进行编码)可以说是近一段时期以来最为流行的攻击入侵手段,仅国内近期就有江民公司等几个大的网站被这种入侵手段攻击。那我们就来谈一下这个很容易的利用Unicode漏洞配合IIS的漏洞进行入侵吧。  
  上面我们提到过由于某些双字节的Windows2000在处理某些特殊字符时与英文版本不同,然而利用这种IIS的漏洞,攻击者就可以通过这些特殊字符绕过IIS的目录审计远程执行任意命令。  
http://server/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c:\  
  黑客们其实只要下面两句很简单的指令绕过IIS的审计就能够对网站的页面进行改写,所谓的黑了一个网站就是这么的简单。  
http://server/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+copy+c:\winnt\system32\cmd.exe+d:\inetpub\scripts\123.exe  
http://server/scripts/123.exe?/c+echo+黑掉啦?+>+c:\inetpub\wwwroot\default.asp  
  这个问题已经在IIS  4.0  +  SP6中得到解决,然而微软却让它在IIS  5.0中再度出现。  
  但该漏洞不会影响包括英语版在内的其他语言版本的IIS  4.0/5.0。  
MS  SQL  Server的SA空密码攻击  
  在Windows2000中,企业级的用户一般都会用到另一个微软的产品,这个产品就是数据库管理软件  MS  SQL  Server,但是在与MS  SQL  Server配合使用中,我们发现了很多的问题。最后我们就简单讲一下安装了MS  SQL  Server的Windows2000的网络操作系统普遍面临的安全问题。  
  在安装MS  SQL  Server后,MS  SQL  Server会将产生一个默认的SA用户,而且初始密码在管理员没有设置的情况下为空。但是SA是SQL  Server中非常重要的安全模块成员,这样一来黑客们就可以通过SQL  Server的客户端进行数据库远程连接,然后再通过SQL的远程数据库管理命令XP_cmdshell  stored  procedure(扩展存储过程)来进行命令操作:  

共5页 9 7 [1] [2] [3] [4] [58 :>

Windows2000漏洞集锦 相关文章:
Windows2000漏洞集锦 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com