账号通
    

账号  

密码  

4786

查看

13

回复
主题:[原创]解决iis文件名漏洞完美简单方法!(mcafee) [收藏主题] 转到:  
yashuk 当前离线

206

主题

0

广播

0

粉丝
添加关注
级别:二年级

用户积分:1768 分
登录次数:76 次
注册时间:2007/12/16
最后登录:2012/10/15
yashuk 发表于:2009/10/14 12:35:00   | 只看该作者 查看该作者主题 楼主 
科汛在线网校系统

以下文章适合有自己服务器的参考,没条件的没事也可以了解下。

上传*.asp;jpg或者*.asp;.jpg文件就可以得到网站的webshell.中间的分号的作用是文件名截断从而得到一个可执行文件。同样得到一个结论,;号截断和.asp截断原理是一样的。可以写是xm.ass;jpg或者xm.asp;.txt等。

 

下面介绍使用mcafee(图为mcafee8.7i),访问保护,设置自定义规则解决这一漏洞完美简单方法:

 按照如下图所示添加文件/文件夹访问保护规则,可以选定网站所在目录也可以全盘,实例图为全盘。

当有类似×.ass;gif文件上传或者运行时,则被mcafee阻止,如图。

 

 

如果有自己服务器又老是被挂马的,推荐安装Urlscan 和mcafee企业版。urlscan使用方法见:http://www.boluoge.com.cn/Blogs/web/200812/20081202105228.Html


该文章转载自WEB做你所想!http://www.boluoge.com.cn/Blogs/easytooldiy/200910/20091014120356.Html

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
satm118 当前离线

119

主题

0

广播

0

粉丝
添加关注
级别:一年级

用户积分:879 分
登录次数:58 次
注册时间:2008/12/17
最后登录:2012/5/14
satm118 发表于:2009/10/16 16:30:00   | 只看该作者 查看该作者主题 沙发 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
kkynietg 当前离线

217

主题

0

广播

1

粉丝
添加关注
级别:二年级

用户积分:1242 分
登录次数:48 次
注册时间:2006/12/29
最后登录:2016/5/11
kkynietg 发表于:2009/10/16 11:19:00   | 只看该作者 查看该作者主题 藤椅 
科汛在线考试系统(NET)
阻止的文件名通配符应该是*.asp;*.*
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
lucker 当前离线

40

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:130 分
登录次数:4 次
注册时间:2009/9/22
最后登录:2009/11/12
lucker 发表于:2009/10/15 11:27:00   | 只看该作者 查看该作者主题 板凳 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
cbjx520 当前离线

69

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:19388 分
登录次数:126 次
注册时间:2008/8/29
最后登录:2020/11/28
cbjx520 发表于:2009/10/15 10:50:00   | 只看该作者 查看该作者主题 报纸 
科汛智能建站系统
访问量大的时候主机就挂了!!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
dengcc 当前离线

208

主题

3

广播

0

粉丝
添加关注
级别:二年级

用户积分:2003 分
登录次数:189 次
注册时间:2009/8/17
最后登录:2015/5/18
dengcc 发表于:2009/10/15 6:26:00   | 只看该作者 查看该作者主题 地板 
科汛在线网校系统
很好,咖啡也很好,但不喜欢用咖啡,编写规则太麻烦。
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
yashuk 当前离线

206

主题

0

广播

0

粉丝
添加关注
级别:二年级

用户积分:1768 分
登录次数:76 次
注册时间:2007/12/16
最后登录:2012/10/15
yashuk 发表于:2009/10/15 10:51:00   | 只看该作者 查看该作者主题 7楼 
科汛在线商城系统(NET)
咖啡好就好在编写规则,适合服务器用。不编写规则,咖啡就是一坨shit
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
miforum 当前离线

466

主题

0

广播

0

粉丝
添加关注
级别:四年级

用户积分:5808 分
登录次数:456 次
注册时间:2006/12/2
最后登录:2012/11/1
miforum 发表于:2009/10/14 21:18:00   | 只看该作者 查看该作者主题 8楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
wrzone 当前离线

3

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:52 分
登录次数:3 次
注册时间:2009/10/14
最后登录:2009/11/24
wrzone 发表于:2009/10/14 15:40:00   | 只看该作者 查看该作者主题 9楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
abrush 当前离线

354

主题

0

广播

0

粉丝
添加关注
级别:三年级

用户积分:1946 分
登录次数:74 次
注册时间:2008/12/17
最后登录:2012/8/24
abrush 发表于:2009/10/14 13:52:00   | 只看该作者 查看该作者主题 10楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.21973秒 powered by KesionCMS 9.0