服务器漏洞数据


01:IIS短文件名泄露漏洞

风险级别

受影响URL

 

漏洞/事件

IIS短文件名泄露漏洞

概要

攻击者可以利用该漏洞猜解后台地址和敏感文件甚至直接下载对应文件,或对IIS服务器中的.Net Framework进行拒绝服务攻击。

详情描述

目标存在IIS短文件名泄露漏洞。Internet Information ServicesIIS,互联网信息服务)是由微软公司提供的基于运行Microsoft Windows的互联网基本服务。Microsoft IIS在实现上存在文件枚举漏洞,攻击者可利用此漏洞枚举网络服务器根目录中的文件。验证方式:打开目标页面如果提示Bad Request即证明存在漏洞。示例:

解决建议

三种修复方案只有第二和第三种能彻底修复该问题,可以联系空间提供商协助修改.

方案1.修改注册列表HKLM\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation的值为1,或者,可以直接点此下载,然后运行,再重启下机器。(此修改只能禁止NTFS8.3格式文件名创建,已经存在的文件的短文件名无法移除)。该修改不能完全修复,只是禁止创建推荐使用后面的修复建议

方案2.如果你的web环境不需要asp.net的支持你可以进入Internet 信息服务(IIS)管理器 --- Web 服务扩展 - ASP.NET 选择禁止此功能。(推荐)

方案3.升级net framework 4.0以上版本.(推荐)

 

 

02:WEB服务器启用了OPTIONS方法

风险级别

受影响URL

 

漏洞/事件

WEB服务器启用了OPTIONS方法

概要

攻击者可利用options方法获取服务器的信息,进而准备进一步攻击。

详情描述

目标WEB服务器启用了OPTIONS方法。

解决建议

修改配置文件禁用options方法windows 2008-2012:请在wwwroot目录建立web.config,内容如下

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

<system.webServer> 

<security>  

<requestFiltering>   

<verbs allowUnlisted="true">    

<add verb="OPTIONS" allowed="false"/>   

</verbs>  

</requestFiltering> 

</security>

</system.webServer>

</configuration>

windows 2003:控制面板-ISAPI筛选器-启用自定义重写组件,然后编辑/others/discuz/httpd.conf 如果您已有其他规则,请添加到第一条规则RewriteEngine onRewriteCond %{THE_REQUEST} ^(OPTIONS)RewriteRule .* - [F]linux:在wwwroot目录下创建.htaccess文件,内容如下,如果您已有其他规则,请添加到第一条规则RewriteEngine OnRewriteCond %{REQUEST_METHOD} ^(OPTIONS)RewriteRule .* - [F]

03:IIS版本号可以被识别

风险级别

受影响URL

 

漏洞/事件

IIS版本号可以被识别

概要

攻击者可能通过IIS版本号利用对应的已知IIS漏洞——IIS4\IIS5 CGI环境块伪造漏洞、IIS 7.0/7.5服务器PHP解析漏洞等来进行针对性攻击,并且可以通过IIS版本号推测出当前使用操作系统的版本从而利用已知的OS漏洞进行更加多样化的攻击。

详情描述

目标服务器IIS版本号可以被识别。微软IIS服务器版本号可以被识别,可以被攻击者用来收集更多的信息。

解决建议

1.IIS配置文件中进行修改。借助IIS URL Rewrite Module,添加如下的重写规则:

<rewrite>       

<allowedServerVariables>           

<add name="REMOTE_ADDR" />       

</allowedServerVariables>                   

<outboundRules>           

<rule name="REMOVE_RESPONSE_SERVER">               

<match serverVariable="RESPONSE_SERVER" pattern=".*" />               

<action type="Rewrite" />           

</rule>       

</outboundRules>

</rewrite>

 

重写规则存放在C:\Windows\System32\inetsrv\config\applicationHost.config中。

04:MS15-034 HTTP.sys远程代码执行

风险级别

受影响URL

 

漏洞/事件

MS15-034 HTTP.sys远程代码执行

概要

攻击者可以利用该漏洞在系统帐户的上下文中执行任意代码,可能导致目标服务器蓝屏死机。

详情描述

目标存在HTTP.sys远程执行代码漏洞(CVE-2015-1635MS15-034)。远程执行代码漏洞存在于 HTTP 协议堆栈 (HTTP.sys) 中,当 HTTP.sys 未正确分析经特殊设计的 HTTP 请求时会导致此漏洞。如果攻击者向受影响的 Windows 系统发送经特殊设计的的 HTTP 请求,此漏洞可能允许远程执行代码。

解决建议

1.安装补丁控制面--&gt;系统和安--&gt;更新--&gt;安装KB3042553号补丁。(重启生效)2.参考Microsoft 安全公告进行修复https://technet.microsoft.com/zh-cn/library/security/MS15-034

05:X-Frame-Options头未设置 

风险级别

受影响URL

 

漏洞/事件

X-Frame-Options头未设置

概要

攻击者可以使用一个透明的、不可见的iframe,覆盖在目标网页上,然后诱使用户在该网页上进行操作,此时用户将在不知情的情况下点击透明的iframe页面。通过调整iframe页面的位置,可以诱使用户恰好点击iframe页面的一些功能性按钮上,导致被劫持。

详情描述

目标服务器没有返回一个X-Frame-Options头。

解决建议

修改web服务器配置,添加X-frame-options响应头。赋值有如下三种:(1DENY:不能被嵌入到任何iframeframe中。(2SAMEORIGIN:页面只能被本站页面嵌入到iframe或者frame中。(3ALLOW-FROM uri:只能被嵌入到指定域名的框架中。也可在代码中加入,在PHP中加入:header('X-Frame-Options: deny');

 

 

版权声明:本文为YES开发框架网发布内容,转载请附上原文出处连接
YES开发框架
上一篇:git 放弃本地修改
下一篇:vue项目使用axios发送请求让ajax请求头部携带cookie
评论列表

发表评论

评论内容
昵称:
验证码:
验证码
关联文章

服务器漏洞数据
【高危漏洞】JetBrains idea项目目录泄露【编号:14206708】
部署服务器的要求清单
SQL表数据多的时候创建索引失败,提示:- 无法创建索引“idx_**”。执行超时已过期。完成操作之前已超时或服务器未响应。
客户端发送数据
服务器安全:限制外网访问解决方案
一劳永逸,解决.NET发布云服务器的时区问题
阿里云服务器使用xlight搭建ftp服务器
vs2019 调试服务器代码
Serv-U FTP服务器配置
阿里云搭建FTP服务器访问报错 200,227错误
RabbitMQ服务器环境搭建方法(Windows)
如何从Gitblit服务器恢复Git仓库:不需要重新部署
mysql服务器端运行环境要求
window服务器安全的一些配置
服务器IIS离线安装URLRewrite
ASP.NET Core 标记帮助程序(TagHelper)数据列表支持,循环数据
agGrid数据更改后刷新表格数据
windows远程桌面(mstsc)服务器不能复制粘贴
数据绑定模式

热门标签
.NET Core .NET Reactor ag-grid AI发布 api安全 ASP.NET Core C#DLL加密 C#播放声音 C#代码混淆 C#代码加密 ChromeDriver Codex DateTime DBeaver devexpress devTool DLL混淆 edge.js EF EFCore Electron element-ui el-form el-table excel FastReport FileStream FolderBrowerDialog FolderSelectDialog form提交 git gridcontrol gridview input javascript json字符串 JS转换对象JSON jwt JWT授权 linq log Math MCP mitmproxy MVC MySQL Navicat netstat nginx node_modules NSwag Nuget Nuget镜像 number PowerShell pyinstaller python pythoncom python爬虫 python抓包 pywin32 redis Requests-html RestSharp Selenium sql SQL Server Swagger to-cms Visual Studio VSCode vue VueRouter vue路由 VUE页面通讯 Webpack Windows Windows服务 winform wmi xlrd yaml YESCMS YESWEB开发框架 白象 表单提交 播放声音 打开URL 代码混淆 弹窗提醒 端口占用 对象转换 分布式 公共字典 机器码 进程排查 静态资源 开发指南 路由参数 密钥 配置教程 配置文件 权限 人工智能 任务 任务调度 日期间隔 日志 日志记录 省市区 授权验证 数据库 四舍五入 文案 文件读取 文件夹选择 文件目录选择 问题排查 行政区域数据 页面通讯 中间件 CSharp 事务锁 工单系统 并发控制 重复提交 CMS Markdig Markdown markdown-it marked 技术选型 VS Code 开发工具 源代码管理 版本控制 Docker PostgreSQL 时区 部署排查 CMS架构 EF Core 主题系统 二次开发 插件系统 容器 运维命令 镜像清理 Linux NAS 远程挂载 飞牛 fnOS S/4HANA SAP GUI SAP HANA SAP R/3 SAP入门 SAP版本 ERP SAP SAP MM 库存管理 物料管理 采购管理 入门教程 SAP S/4HANA SPRO 企业结构 采购组织 MM01 物料主数据 物料类型 BP分组 业务伙伴 供应商主数据 ME41 RFQ 库存物料 采购流程 ME51 消耗性物料 科目分配 采购申请 AC03 ML81N 外部服务 服务主数据 Business Partner SAP培训 ME51N MM模块 Lean Services MM-SRV 外部服务采购 PIR 供应来源 采购主数据 采购信息记录 ME31K 框架协议 计划协议 采购合同 ME01 供应来源确定 货源清单 MEQ1 供应源确定 配额安排 配额评分 MD04 MD21 MRP 计划文件 需求计划 批量程序 MD01N MD02 MRP Live MD05 MM 物料计划 优化采购 供应源 采购订单 ME2A 供应商确认 采购监控 Flexible Workflow 凭证释放 采购审批 释放策略 实地盘点 物料凭证 货物移动 MIGO 收货 移动类型 已撤回 供应商退货 货物发出 STO 库存转储 转移过账 生产订单 预留 GR/IR MIRO 供应商发票 物流发票校验 OMR2 税码 FI PP SD 实操教程 MRBR OMR6 发票差异 交货成本 后续借记 MI01 实物盘点 盘点差异 公司代码 工厂 组织结构 OMS2 主数据定制 自动科目确定 BP角色 CVI 伙伴确定 编号范围 凭证类型 字段选择 FBN1 OMBT OMC2 会计凭证 OMJJ BOM 委外加工 项目类别L MRKO 供应商寄售 特殊库存K MRKON PIPE Pipeline 特殊库存P ERS MRIS 发票计划 周期性结算 里程碑付款 变更追踪 版本管理 采购凭证 SFTP WebDAV 网盘 飞牛fnOS AMPL HERS MPN 中文教程 库存确定 可用性检查 缺件检查 Output Management 消息确定 输出确定 分割评估 库存计价 评估类别 评估类型 PB00 RM0000 条件技术 采购定价 MM-FI集成 OBYC 库存估价 文本类型 文本采用 EFB EVO MSV SU3 用户参数 发票校验 合同参照 履约保留款 特别总账 预付款 Fiori Launchpad SAP Fiori 应用导航 用户体验 LSMW LTMC Migration Cockpit 数据迁移 BRFplus OPD Output Control My Inbox 审批流程 灵活工作流 SAP PP 外部加工 SAP QM 检验批 质量信息记录 采购收货 SAP PM 维护BOM 维护订单 SAP SD SAP Service 端到端流程
联系我们
联系电话:15090125178(微信同号)
电子邮箱:garson_zhang@163.com
站长微信二维码
微信二维码