linux社区爱心援助Linux认证系列教程业界动态站务新闻公司招聘网络学院网址大全LPI专题CISCO专题
设为首页
加入收藏
管理团队
JSP  
JAVA  
PERL  
 您的位置:首页 > 开发语言 > ASP >
栏目导栏
  php
  JSP
  ASP
  asp.net
  JAVA
  c/c++/c#
  perl
  JavaScript
  Basic
  Delphi
资料搜索
热门文章
·由HTTP 500 Internal server e
·会员系统“找回密码”的制作方
·ASP实现数字和字母组合并生成图
·简单的asp验证码程序示例
·用ASP制作强大的搜索引擎
·如何让图片自动缩放以适合界面
·如何用foreach遍历页面上所有的
·如何实现站点的RSS输出
·无组件实现文件上传/下载
·ASP如何获取真实IP地址
·asp中如何使用 HTML 表格
·采用XMLHTTP编写一个天气预报的
·80004005错误及其解决方法
·asp中如何调试 ASP 脚本
·asp+ajax打造无刷新新闻评论系
最新文章
·ASP教程:8、ASP内建对象Respo
·ASP教程:7、ASP内建对象Reque
·ASP教程:6、ASP脚本循环语句
·ASP教程:5、ASP脚本变量、函数
·ASP教程:4、ASP脚本基础
·ASP教程:3、ASP基础
·ASP教程:2、ASP简介
·ASP教程:1、Are you ready?
·ASP中使用SQL语句教程
·ASP进度条
·由HTTP 500 Internal server e
·Asp无组件生成缩略图
·ASP 系列函数大全(4)
·ASP 系列函数大全(3)
·ASP 系列函数大全(2)
Google
 
过asp入侵web server,窃取文件毁坏系统-ASP漏洞集
[ 作者:  加入时间:2007-12-03 15:24:54  来自:Linux联盟收集整理 ]
描述 YGbLinux联盟
  微软开发的两个动态库存在后门允许用户查看ASP文件源程序和下载整个网站详细随IIS和Frontpage Extention server而来的动态库程序,存在后门,允许用户远程读取 YGbLinux联盟
  asp、asa和CGI程序的源代码。但这个动态库要求有密码,这个后门的密码是: "Netsc ape engineers are weenies!" YGbLinux联盟
  程序路径为: /_vti_bin/_vti_aut/dvwssr.dll YGbLinux联盟
  一般安装了 Frontpage98的 IIS服务器都有这个路径和文件。这个程序要求解码后才能发挥读取asp等源程序的功能,有趣的是,这个密码正是嘲弄其竞争对手Netscape YGbLinux联盟
  的。 YGbLinux联盟
  我们提供一个有该漏洞的国外网站给安全技术人员参考: YGbLinux联盟
  http://62.236.90.195 YGbLinux联盟
  其网站上有一个ASP程序 : http://62.236.90.195/cqsdoc/showcode.asp YGbLinux联盟
  关于读取源程序,请下载这个测试程序,用法为: YGbLinux联盟
  [john@Linux john]$ ./dvwssr1.pl 62.236.90.195 /cqsdoc/showcode.asp YGbLinux联盟
  国内有很多网站都有这个漏洞,请管理员尽快更正! YGbLinux联盟
  另外, dvwssr.dll还存在缓冲溢出,容易被DOS攻击,对于这个缓冲溢出的漏洞,可能能利用远程执行指令,但目前没有可用的exploit出来。 YGbLinux联盟
  有一个DOS的脚本: YGbLinux联盟
  #!/usr/bin/Perl YGbLinux联盟
  print "GET /_vti_bin/_vti_aut/dvwssr.dll?"; YGbLinux联盟
  print "a" x 5000; YGbLinux联盟
  print " HTTP/1.1\nHost: yourhost\n\n"; YGbLinux联盟
  另注:对该漏洞的说法,发现者、bugtraq和微软都有不同的版本微软不认为这是后门,但有咬文嚼字之嫌。 YGbLinux联盟
  参见: YGbLinux联盟
  http://www.microsoft.com/technet/security/bulletin/fq00-025.asp YGbLinux联盟
  这个漏洞的实质是一个字符串,就是我们前面提到的 "Netscape engineers are weenies!" YGbLinux联盟
  只要知道这个字符串,和了解相关的算法,就可以获得ASP等程序的源码。 YGbLinux联盟
  我们已经做了大量测试,证实的确有效。 YGbLinux联盟
  解决方案 YGbLinux联盟
  删除 dvwssr.dll YGbLinux联盟
  安装 Office 2000 Server Exten YGbLinux联盟
Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关链接
 ·用ASP实现网页保密的两种方法-ASP漏洞集  (2007-12-03 15:24:20)
 ·跨站Script攻击和防范-ASP漏洞集  (2007-12-03 15:23:41)
 ·用ASP编写计数器  (2007-12-03 15:23:13)
 ·ASP防盗链及防下载的方法  (2007-12-03 15:22:23)
 ·ASP进阶教程:给留言簿润下色  (2007-12-03 15:21:55)
 ·数独解算器(ASP.NET 2.0)  (2007-11-30 13:34:41)
 ·ASP.NET动态创建控件之绝境求生  (2007-11-30 13:30:25)
 ·ASP.NET如何进行性能优化问题  (2007-11-30 13:29:43)
 ·Asp.net Ajax 1.0 异步回调时,服务器端Render原理  (2007-11-30 13:27:11)
 ·技巧/诀窍:在ASP.NET中重写URL  (2007-11-30 13:24:04)