相关文章  
  • Windows2003 下提高 FSO 的安全性
  • 用 Windows XP 组策略修改系统配置
  • 九大方面优化 Windows 内存使用效率
  • Windows 七大实用技巧及简明问答
  • Windows 释放系统资源的 15 个技巧
  • 系统文件的完全清除方法详解
  • Windows XP 操作系统密码复原秘技
  • 网管经验谈:赤手空拳破解系统密码
  • 轻松配置 Windows XP
  • 删除顽固文件高级技巧汇集
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Windows 系统常见漏洞分析2

    文件名包含Unicode字符,系统会对其进行解码。如果用户提供一些特殊的编码,将导致IIS错误地打开或者执行某些Web根目录以外的文件。未经授权的用户可能会利用IUSR_machinename账号的上下文空间访问任何已知的文件。该账号在默认情况下属于Everyone和Users组的成员,因此任何与Web根目录在同一逻辑驱动器上的能被这些用户组访问的文件都可能被删除、修改或执行。通过此漏洞,您可查看文件内容、建立文件夹、删除文件、拷贝文件且改名、显示目标主机当前的环境变量、把某个文件夹内的全部文件一次性拷贝到另外的文件夹去、把某个文件夹移动到指定的目录和显示某一路径下相同文件类型的文件内容等等。

      2.漏洞成因

      Unicode漏洞的成因可大致榻嵛? 从中文Windows IIS 4.0+SP6开始,还影响中文Windows 2000+IIS 5.0、中文Windows 2000+IIS5.0+SP1。台湾繁体中文也同样存在这样的漏洞。它们利用扩展Unicode字符(如利用“../

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved