原文:IIS短文件名枚舉

為了兼容 位MS DOS程序,Windows為文件名較長的文件 和文件夾 生成了對應的windows . 短文件名,攻擊者可利用此漏洞枚舉網絡服務器根目錄中的文件 當我們訪問一個長名稱目錄的時候:http: . . . administrator 這個administrator目錄可以簡寫為admini 根據這個上述格式,我們訪問 admini 也可以相當於訪問administrator 產生: ...

2021-03-30 14:03 0 231 推薦指數:

查看詳情

【中間件】IIS短文件名枚舉漏洞

1.1.1 漏洞描述 為了兼容16位MS-DOS程序,Windows為文件名較長的文件(和文件夾)生成了對應的windows 8.3 短文件名。 在Windows下查看對應的短文件名,可以使用命令 dir /x 只有前六位字符直接顯示,后續字符用~1指代。其中數字1還可以遞增,如果存在 ...

Fri Mar 09 01:53:00 CST 2018 0 7244
IIS短文件名漏洞

:攻擊者可以利用“~”字符猜解或遍歷服務器中的文件名,或對IIS服務器中的.Net Framework進行拒 ...

Thu May 14 22:42:00 CST 2020 0 798
IIS短文件名漏洞復現

IIS短文件名漏洞復現 一、漏洞描述 此漏洞實際是由HTTP請求中舊DOS 8.3稱約定(SFN)的代字符(~)波浪號引起的。它允許遠程攻擊者在Web根目錄下公開文件文件夾名稱(不應該可被訪問)。攻擊者可以找到通常無法從外部直接訪問的重要文件,並獲取有關應用程序基礎結構的信息。 二、漏洞 ...

Sat Jul 27 22:08:00 CST 2019 0 2840
IIS短文件名的漏洞詳解

 一、漏洞的成因 1、為了兼容16位MS-DOS程序,Windows為文件名較長的文件文件夾)生成了對應的windows8.3短文件名。 在Windows下查看對應的短文件名,可以使用命令dir/x。 2、短文件名有如下特征 ...

Fri Sep 07 17:10:00 CST 2018 0 3359
IIS短文件名泄露漏洞修復

一、漏洞的成因 為了兼容16位MS-DOS程序,Windows為文件名較長的文件(和文件夾)生成了對應的windows 8.3 短文件名。 在Windows下查看對應的短文件名,可以使用命令 dir /x 如上圖,aegis_inst.exe對應的短文件名為aegis_ ...

Wed Mar 14 17:46:00 CST 2018 0 4017
IIS短文件名泄露漏洞危害及防范方法

危害級別:輕微 IIS短文件名泄露漏洞 WASC Threat Classification 描述: Microsoft IIS在實現上存在文件枚舉漏洞,攻擊者可利用此漏洞枚舉網絡服務器根目錄中的文件。 1.Internet Information Services(IIS,互聯網信息 ...

Wed Apr 08 20:23:00 CST 2015 0 2371
IIS短文件名漏洞原理與挖掘思路

首先來幾個網址先了解一下 https://www.jb51.net/article/166405.htm https://www.freebuf.com/articles/web/172561.html 總結: 一、漏洞描述:此漏洞實際是由HTTP請求中舊DOS 8.3稱約定(SFN ...

Wed Aug 11 06:34:00 CST 2021 0 425
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM