账号通
    

账号  

密码  

4797

查看

13

回复
主题:[原创]解决iis文件名漏洞完美简单方法!(mcafee) [收藏主题] 转到:  
yashuk 当前离线

206

主题

0

广播

0

粉丝
添加关注
级别:二年级

用户积分:1768 分
登录次数:76 次
注册时间:2007/12/16
最后登录:2012/10/15
yashuk 发表于:2009/10/14 12:35:00   | 显示全部帖子 查看该作者主题 楼主 
科汛在线商城系统(NET)

以下文章适合有自己服务器的参考,没条件的没事也可以了解下。

上传*.asp;jpg或者*.asp;.jpg文件就可以得到网站的webshell.中间的分号的作用是文件名截断从而得到一个可执行文件。同样得到一个结论,;号截断和.asp截断原理是一样的。可以写是xm.ass;jpg或者xm.asp;.txt等。

 

下面介绍使用mcafee(图为mcafee8.7i),访问保护,设置自定义规则解决这一漏洞完美简单方法:

 按照如下图所示添加文件/文件夹访问保护规则,可以选定网站所在目录也可以全盘,实例图为全盘。

当有类似×.ass;gif文件上传或者运行时,则被mcafee阻止,如图。

 

 

如果有自己服务器又老是被挂马的,推荐安装Urlscan 和mcafee企业版。urlscan使用方法见:http://www.boluoge.com.cn/Blogs/web/200812/20081202105228.Html


该文章转载自WEB做你所想!http://www.boluoge.com.cn/Blogs/easytooldiy/200910/20091014120356.Html

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
yashuk 当前离线

206

主题

0

广播

0

粉丝
添加关注
级别:二年级

用户积分:1768 分
登录次数:76 次
注册时间:2007/12/16
最后登录:2012/10/15
yashuk 发表于:2009/10/15 10:51:00   | 显示全部帖子 查看该作者主题 沙发 
做在线知识付费 选科汛云开店
咖啡好就好在编写规则,适合服务器用。不编写规则,咖啡就是一坨shit
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
yashuk 当前离线

206

主题

0

广播

0

粉丝
添加关注
级别:二年级

用户积分:1768 分
登录次数:76 次
注册时间:2007/12/16
最后登录:2012/10/15
yashuk 发表于:2009/10/14 12:53:00   | 显示全部帖子 查看该作者主题 藤椅 
科汛在线网校系统

用mcafee设置后,不用担心你使用的官方程序再有类似的漏洞出现,(再出现,也没法对硬盘写读,)而导致挂码,此方法也适合任意asp程序

在官方设置目录权限时候,再加上mcafee的自定义规则设置(比一个一个目录设置权限方便),你可以安心了。。。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.07813秒 powered by KesionCMS 9.0