智能主站   电信站   网通站      代理平台 | 汇款方式 | 联系我们 | 客户支持 
 
首  页 域名注册 虚拟主机 网站商务通 网站推广 网站建设 IDC业务 特惠套餐
 
      产品推荐展示
 
数据库订购
 
G主机空间
 
空间集装箱
 
      虚拟主机产品列表
  网站空间集装箱  
  G主机空间  
  WAP智能建站空间
  智能双线主机专题
  自由定制虚拟主机
  企业空间
  普及型虚拟主机
  扩展型虚拟主机
  网店专虚拟主机
  商务型虚拟主机
  专业型虚拟主机
  高级型虚拟主机
  VIP型虚拟主机
  数据库详细说明
  虚拟主机支持组件一览表
      为什么选择我们
实时开通立即使用
独家提供在线解压/在线备份
首家支持绑定多个域名
独家支持中文域名
超强的主机控制面板
数据定时备份避免灾难
提供免费网站访问日志
电信网通智能双线切换
诚实信用,重视客户服务
免费赠送二级域名
免费赠送企业邮局
3天免费试用,15天退款
   
 

Windows 2003 Enterprise Edition是微软目前主流的服务器操作系统。 Windows 2003 IIS6 存在着文件解析路径的漏洞,当文件夹名为类似hack.asp的时候(即文件夹名看起来像一个ASP文件的文件名),此时此文件夹下的任何类型的文件(比如.gif,.jpg,.txt等)都可以在IIS中被当做ASP程序来执行。这样黑客即可上传扩展名为jpg或gif之类的看起来像是图片文件的木马文件,通过访问这个文件即可运行木马。因为微软尚未发布这个漏洞的补丁,所以几乎所有网站都会存在这个漏洞。并且,经我司技术人员测试,这个问题不限于asp,甚至php, CGI等都存在这种问题。 目前国内大部分的网站都是运行在IIS6下,如果这些网站中有任何一个文件夹的名字是以 .asp .php .cer .asa .cgi .pl 等结尾,那么放在这些文件夹下面的任何类型的文件都有可能被认为是脚本文件而交给脚本解析器而执行,如果黑客将一个 hack.asp 文件改名为 hack.gif 上传到这些目录中,那么不堪设想...
扩展名为jpg/gif的木马检查方法:
在资源管理器中使用详细资料方式,按类别查看。点“查看”菜单--“选择详细信息”--勾选上“尺寸”,确定。此时,正常的图片文件会显示出图片的尺寸大小,如果没有显示,则99%可以肯定是木马文件。用记事本程序打开即可100%确定.

漏洞检测工具
唯一解决漏洞服务商
 
    影响范围
安装了iis6的服务器(windows2003),受影响的文件名后缀有.asp .asa .cdx .cer .pl .php .cgi
    漏洞特征
网站的管理权限被盗、导致网站被黑
 
相关内容

Windows 2003 Enterprise Edition IIS6 目录检查漏洞描述。
解决漏洞的几种方法。
漏洞检查工具下载及使用说明。
如何选择安全的虚拟主机服务商?
我们是如何解决漏洞问题的?

 

相关报道

[网易] Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷 发表于 2007-02-16
[IT世界] Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷 发表于 2007-03-24
[电脑之家] Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷 发表于 2007-03-24
[动易] 动易2006最新漏洞公告(2007-2-15)
[积木网] Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷
[动易网络] Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷 2007-3-15
[IT站长网] Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷 2007-3-3
[360安全论坛] Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷 2007-2-27
[csdn] Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷
[落伍者站长交流平台] Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷 2007-2-15
 
广州、深圳、珠海、中山、东莞、佛山、长沙、武汉、南昌、地区著名的 域名注册 虚拟主机 数据库空间 FTP空间 企业邮局 营销通 网站推广 IDC业务 提供商!- 互联中国!面向全球用户提供优质服务!

::: 关于我们 | 联系方式 | 支付方式 | 在线咨询 | 代理合作 | 网站改进意见 | 网站地图 :::
Copyright © 2006 www.gzdayang.net -广州大洋网络科技有限公司,All Rights Reserved.
电话:020-85615157 手机:13798009753 邮箱:lphworking@163.com
产品咨询QQ :36793431 技术支持QQ :30062108 MSN:lphworking@hotmail.com
粤ICP备05002991号