Windows system >> Windowsの知識 >  >> コンピュータソフトウェアのチュートリアル >> サーバー技術 >> サーバーについて >> IIS 6.0 ASPディレクトリの脆弱性とセミコロンの脆弱性の一時的な解決策

IIS 6.0 ASPディレクトリの脆弱性とセミコロンの脆弱性の一時的な解決策

  

最初に解決策を言ってください。

Silver Moonサーバツールをダウンロードし、tool - > component downloaderを使用してISAPI_Rewriteをダウンロードし、展開します。



ISAPI_RewriteのISAPI_Rewrite.dllをISAPIに追加します。名前はISAPI_Rewriteです。これは疑似静的です。インストールされていません。



下の図で選択されている項目である脆弱性パッチパッケージをダウンロードしてダウンロードしてください。



ISAPI_Rewriteディレクトリのhttpd.iniをパッチパッケージのhttpd.iniに置き換えます。



ISAPI_Rewriteの下のhttpd.iniに、次の図を選択するための次の2つの規則があることを確認してください。 ISAPI_Rewriteディレクトリの下のhttpd.iniは、すべてのWebサイトに適用されるグローバル設定ファイルで、すべてのWebサイトをこの脆弱性から保護します。


ファイルに(.asp)、セミコロン(;)、ランダム文字と拡張子が続く限り、この脆弱性(下記)について説明しましょう。このファイルのように(cao.asp; ca.jpg)Windowsはjpgイメージファイルとして使用されますが、このファイルはIISでaspとして実行されます。(cao.asp; ca.jpg)このファイルIISは(cao。として認識されます。 Asp)、セミコロンの後、事は無視されます - - 。ファイル名(cao.asp; .jpg)は問題ありません。

誰かがこの脆弱性を利用している場合は、パッチパッケージに画像がありますので、各サイトの下に法律を置きます。この絵が見えます!


原則:Windowsでは、複数のファイルを検索するにはセミコロン(;)で、ファイル自体がセミコロンであれば? - - 。母システムは、そのようなファイルを検索することはできません!次の図は、このファイルh.asp; kk.jpgがWindowsの検索でh.aspとkk.jpgの2つのファイルとして検索されることを示していますが、これはWindowsの設計上の誤りであり、許可されるべきではないということです。セミコロン(;)はファイル名です。


しかし、cdx、cerなどはすべてaspマッピングです。したがって、aaa.cdx; kk.jpgはaspとして実行されます。これらのマップが削除されていない場合は、それらが使用されます。



次の図はASPディレクトリの脆弱性です。ディレクトリ名がxxxx.aspである限り、そのディレクトリの下にあるファイルはすべてaspファイルとして実行されます。これがaspディレクトリの脆弱性です。Silver Moon Remote、Silvermoonネットワーク、Silvermoonサーバーツールツール。

Copyright © Windowsの知識 All Rights Reserved