找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1074|回复: 7

IIS源码泄露及文件类型解析错误

[复制链接]

该用户从未签到

发表于 2010-5-24 00:04:53 | 显示全部楼层 |阅读模式
From:80sec


漏洞介绍:

IIS是微软推出的一款webserver,使用较为广泛,在支持asp/asp.net的同时还可以
较好的支持PHP等其他语言的运行。但是80sec发现在IIS的较高版本中存在一个比较严重的安全问题,

在按照网络上提供的默认配置情况下可能导致服务器泄露服务器端脚本源码,也可能错误的将任何类型
的文件以PHP的方式进行解析,使得恶意的攻击者可能攻陷支持PHP的IIS服务器,特别是虚拟主机用户可能受的影响较大。


漏洞分析:

IIS支持以CGI的方式运行PHP,但是此种模式下,IIS处理请求的时候可能导致一些同80sec提到的nginx
安全漏洞一样的问题,任何用户可以远程将任何类型的文件以PHP的方式去解析,你可以通过查看Phpinfo

中对php的支持方式,其中如果为CGI/FAST-CGI就可能存在这个问题。
黑盒访问

http://www.80sec.com/robots.txt/1.php

查看文件是否存在和返回的HTTP头就可以知道是否存在此漏洞。
同时,如果服务器支持了PHP,但应用中使用的是asp就可以通过如下方式来直接查看服务端asp源码

http://www.80sec.com/some.asp/1.php

漏洞厂商:http://www.microsoft.com

解决方案:
我们已经尝试联系官方,但是此前你可以通过以下的方式来减少损失

关闭cgi.fix_pathinfo为0

评分

参与人数 1金币 +1 收起 理由
SiMen.Jc + 1 我恨你

查看全部评分

该用户从未签到

发表于 2010-5-24 00:21:27 | 显示全部楼层
不懂

该用户从未签到

发表于 2010-5-24 01:32:55 | 显示全部楼层
老K,我恨你,你QQ呢,我杂没你了。懂?  

该用户从未签到

发表于 2010-5-24 11:33:29 | 显示全部楼层
没看懂的路过

该用户从未签到

发表于 2010-5-24 11:41:41 | 显示全部楼层
这标题,我还以为IIS的源代码泄露了。
我说这么大的事我怎么不知道呢。

该用户从未签到

发表于 2010-5-24 19:49:09 | 显示全部楼层
听不懂,好复杂………………

该用户从未签到

发表于 2011-9-5 21:11:48 | 显示全部楼层
看不懂啊

该用户从未签到

发表于 2011-9-29 13:12:09 | 显示全部楼层
抬高难了   看不懂
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表