Kenny 2007-8-1 22:38
CGI安全漏洞资料速查 v1.0(四)
<p>76 <BR>类型: 攻击型 <BR>名字: aexp.htr <BR>风险等级: 中 <BR>描述: 在/iisadmpwd目录下存在aexp.htr文件,类似的还有aexp2.htr,aexp3.htr和aexp4b.htr等,这些文件允许攻击者用穷举法等方式破解和修改NT用户的密码。 <BR>建议: 建议禁止对/iisadmpwd目录的访问 <BR>解决<a href="http://www.phpchina.com/javascript:;" onClick="javascript:tagshow(event, '%B7%BD%B7%A8');" target="_self"><u><strong>方法</strong></u></a>: 删除aexp.htr文件 <BR><BR>____________________________________________________________________________________<BR><BR>77 <BR>类型: 攻击型 <BR>名字: aexp2.htr <BR>风险等级: 中 <BR>描述: 在/iisadmpwd目录下存在aexp2.htr文件,类似的还有aexp2.htr,aexp3.htr和aexp4b.htr等,这些文件允许攻击者用穷举法等方式破解和修改NT用户的密码。 <BR>建议: 建议禁止对/iisadmpwd目录的访问 <BR>解决方法: 删除aexp2.htr文件 <BR><BR>_______________________________________________________________________________________<BR><BR>78 <BR>类型: 攻击型 <BR>名字: aexp3.htr <BR>风险等级: 中 <BR>描述: 在/iisadmpwd目录下存在aexp3.htr文件,类似的还有aexp2.htr,aexp3.htr和aexp4b.htr等,这些文件允许攻击者用穷举法等方式破解和修改NT用户的密码。 <BR>建议: 建议禁止对/iisadmpwd目录的访问 <BR>解决方法: 删除aexp3.htr文件 <BR><BR>_________________________________________________________________________________________<BR><BR>79 <BR>类型: 攻击型 <BR>名字: aexp4b.htr <BR>风险等级: 中 <BR>描述: 在/iisadmpwd目录下存在aexp4b.htr文件,类似的还有aexp2.htr,aexp3.htr和aexp4b.htr等,这些文件允许攻击者用穷举法等方式破解和修改NT用户的密码。 <BR>建议: 建议禁止对/iisadmpwd目录的访问 <BR>解决方法: 删除aexp4b.htr文件 <BR><BR>____________________________________________________________________________________<BR><BR>80 <BR>类型: 攻击型 <BR>名字: achg.htr <BR>风险等级: 中 <BR>描述: 在/iisadmpwd目录下存在aechg.htr文件,类似的还有aexp2.htr,aexp3.htr和aexp4b.htr等,这些文件允许攻击者用穷举法等方式破解和修改NT用户的密码。 <BR>建议: 建议禁止对/iisadmpwd目录的访问 <BR>解决方法: 删除achg.htr文件 <BR><BR>____________________________________________________________________________________<BR><BR><BR>81 <BR>类型: 攻击型 <BR>名字: ExprCale.cfm <BR>风险等级: 中 <BR>描述: 在Coldfusion的web目录: /cfdocs/expeval/ExprCalc.cfm文件,这个文件有个漏洞允许用户读取服务器硬盘上的任意文件包括用户密码数据库sam文件 <BR>建议: 删除相关的文件 <BR>解决方法: 删除ExprCalc.cfm文件 <BR><BR>_______________________________________________________________________________________<BR><BR>82 <BR>类型: 攻击型 <BR>名字: getfile.cfm <BR>风险等级: 中 <BR>描述: 在Coldfusion的web目录: /getfile.cfm文件,这个文件有个漏洞允许用户读取服务器硬盘上的任意文件包括用户密码数据库sam文件 <BR>建议: 删除相关的文件 <BR>解决方法: 删除getfile.cfm文件 <BR><BR>_______________________________________________________________________________<BR><BR><BR>119 <BR>类型: 信息型 <BR>名字: x.htw <BR>风险等级: 中 <BR>描述: IIS4.0上有一个应用程序映射htw--->webhits.dll,这是用于Index Server的点击功能的。尽管你不运行Index Server,该映射仍然有效。这个应用程序映射存在漏洞,允许入侵者读取本地硬盘上的文件,<a href="http://www.phpchina.com/javascript:;" onClick="javascript:tagshow(event, '%CA%FD%BE%DD%BF%E2');" target="_self"><u><strong>数据库</strong></u></a>文件,和ASP源<a href="http://www.phpchina.com/javascript:;" onClick="javascript:tagshow(event, '%B4%FA%C2%EB');" target="_self"><u><strong>代码</strong></u></a>。 <BR>建议: <BR>建议在IIS控制台中删除无用的应用程序映射 <BR><BR><BR>________________________________________________________________________________<BR><BR>120 <BR>类型: 信息型 <BR>名字: qfullhit.htw <BR>风险等级: 中 <BR>描述: IIS4.0上有一个应用程序映射htw--->webhits.dll,这是用于Index Server的点击功能的。尽管你不运行Index Server,该映射仍然有效。这个应用程序映射存在漏洞,允许入侵者读取本地硬盘上的文件,数据库文件,和ASP源代码。 <BR>建议: 建议在IIS控制台中删除无用的应用程序映射 <BR><BR><BR>____________________________________________________________________________________<BR><BR>121 <BR>类型: 信息型 <BR>名字: iirturnh.htw <BR>风险等级: 中 <BR>描述: IIS4.0上有一个应用程序映射htw--->webhits.dll,这是用于Index Server的点击功能的。尽管你不运行Index Server,该映射仍然有效。这个应用程序映射存在漏洞,允许入侵者读取本地硬盘上的文件,数据库文件,和ASP源代码。 <BR>建议: 建议在IIS控制台中删除无用的应用程序映射 <BR><BR><BR>相信认真看的朋友会看到,在序号82处,漏了几十条信息..那也是没办法,不是我的问题,我拿到这份资料时就是这样了...不知道是因为那几十条漏洞信息比较有破坏性还是什么原因。。请有识之士补全 :)<BR></p> <center><input type="image" onclick=copyToClipBoard() src="http://www.phpchina.com/images/phpcn_book_bu_tj.gif" border="0"></center>