七天酒店入住记录多久删除(如家酒店入住记录

访客4年前关于黑客接单1031

I. 背景
---------------------
"IIS is a web server application and set of
feature extension modules created by Microsoft for use with Microsoft Windows.
IIS is the third most popular server in the world." (Wikipedia)
II. 概述
---------------------
Vulnerability Research Team discovered a vulnerability
in Microsoft IIS.
The vulnerability is caused by a tilde character "~" in a Get request, which could allow remote attackers
to diclose File and Folder names.
III. 影响产品
---------------------------
IIS 1.0, Windows NT 3.51
IIS 2.0, Windows NT 4.0
IIS 3.0, Windows NT 4.0 Service Pack 2
IIS 4.0, Windows NT 4.0 Option Pack
IIS 5.0, Windows 2000
IIS 5.1, Windows XP Professional and Windows XP Media Center Edition
IIS 6.0, Windows Server 2003 and Windows XP Professional x64 Edition
IIS 7.0, Windows Server 2008 and Windows Vista
IIS 7.5, Windows 7 (error remotely enabled or no web.config)
IIS 7.5, Windows 2008 (classic pipeline mode)
Note: Does not work when IIS uses .Net Framework 4.
IV. Binary Analysis & Exploits/PoCs
---------------------------------------
Tilde character "~" can be used to find short names of files and folders when the website is running on IIS.
The attacker can find important file and folders that they are not normaly visible.
In-depth technical *** ysis of the vulnerability and a functional exploit
are available through:
http://soroush.secproject.com/blog/2012/06/microsoft-iis-tilde-character-vulnerabilityfeature-short-filefolder-name-disclosure/
V. 解决方案
----------------
There are still workarounds through Vendor and security vendors.
Using a configured WAF may be usefull (discarding web requests including the tilde "~" character).

相关文章

如何悄悄登我老婆微信不让对方知道

11月4日晚,全球贸易盛会-第三届中国国际进口博览会(以下称“进博会”)在上海盛大开幕,吸引世界目光。第三届进博会总展览面积比上届扩大近3万平方米,世界500强及行业巨头不远万里赶赴这场“东方之约”,...

黑客教你定位手机号码靠谱么  老司机揭秘手机定位技术

黑客教你定位手机号码靠谱么  老司机揭秘手机定位技术

  本文来源于鲜枣课程 今天我们所处的移动互联网时代,手机成了每个人的生活标配。 这些手机里,安装了形形色色的APP,提供了各种服务,彻底改变了我们的生活。 这些服...

盗别人的QQ密码软件(盗qq密码免费软件)

QQ密码可以通过以下几种方法找回:1、通过QQ安全中心设置的密保问题找回;2、通过QQ令牌验证找回QQ密码;3、通过密保手机验证找回QQ密码;4、通。 8到16位数字加字母加字符而且不能设置成特别简...

教你完全免费查开宾馆查询记录(直接下载查开放房软件app)

现在有很多人为了更好地能够更好地能够让本身的生活起居更加顺畅,一般全是会挑选买两个手机号码。这两个手机号码一个可以用以商务办公,另一个可以用以联系家人和家人组成一个家庭网还可以进行话费余额的免减,但是...

房产知识:住房公积金怎么改密码

相信现在有很多的朋友们对于住房公积金怎么改密码都想要了解吧,那么今天小编就来给大家针对住房公积金怎么改密码进行一个介绍吧,希望小编介绍的内容能够为大家起到帮助哦 住房公积金密码修改方式:  1.登陆网...

非好友偷看qq空间网址(非好友空间查看器)

非好友偷看qq空间网址(非好友空间查看器)

本文导读目录: 1、求网站,查看非好友QQ空间相册的,重谢!!!! 2、如何不加好友查看别人QQ空间? 3、不是好友的QQ空间怎么进? 4、如何进入非好友qq空间? 5、非好友qq空间...