美文网首页
IIS短文件名

IIS短文件名

作者: g0 | 来源:发表于2018-02-07 10:25 被阅读82次

漏洞意义

1)猜解后台地址
2)猜解敏感文件,例如备份的rar、zip、.bak、.SQL文件等。
3)在某些情形下,甚至可以通过短文件名web直接下载对应的文件。比如下载备份SQL文件。

漏洞的局限性

1)只能猜解前六位,以及扩展名的前3位
2)名称较短的文件是没有相应的短文件名的
3)需要IIS和.net两个条件都满足

漏洞的修复

1)通用有效方法:

禁用windows系统中的短文件名功能。
打开注册表并打开此目录 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem
修改 NtfsDisable8dot3NameCreation 的值为1 。
修改完成后,需要重启系统生效。
2)简单有效方法:CMD命令

Windows Server 2008 R2
查询是否开启短文件名功能:fsutil 8dot3name query
关闭该功能:fsutil 8dot3name set 1

Windows Server 2003
关闭该功能:fsutil behavior set disable8dot3 1
3)手动验证
新建文件夹并创建几个文件,打开CMD进入该文件夹呢执行dir /x 检测,看不到有显示短文件名则成功。

注: 1.Windows Server 2003修改后需要重启服务器生效!
2.已存在的文件短文件名不会取消,只对以后创建的文件有效!
3.WEB站点需要将内容拷贝到另一个位置,
如D:\www到D:\www.back,然后删除原文件夹D:\www,再重命名D:\www.back到D:\www。
如果不重新复制,已经存在的短文件名则是不会消失的。

相关文章

  • IIS短文件名

    漏洞意义 1)猜解后台地址2)猜解敏感文件,例如备份的rar、zip、.bak、.SQL文件等。3)在某些情形下,...

  • iis短文件名漏洞

    http://www.freebuf.com/articles/4908.html

  • IIS短文件名爆破

    1.1.1 漏洞描述 为了兼容16位MS-DOS程序,Windows为文件名较长的文件(和文件夹)生成了对应的wi...

  • Web中间件常见漏洞总结:

    一、IIS中间组件: 1、PUT漏洞 2、短文件名猜解 3、远程代码执行 4、解析漏洞 二、Apache中间组件:...

  • IIS短文件名泄露漏洞及MS15-034利用

    本文仅作学习记录,如有侵权,请联系删除! 漏洞描述: IIS短文件名漏洞是由于HTTP请求中携带旧DOS 8.3名...

  • IIS6.0版本漏洞利用

    利用IIS6.0的解析漏洞,绕过上传。 目录-test.asp;任意文件名下优先以asp解析目录以下的文件 -te...

  • 【漏洞笔记】IIS短文件名泄露

    0x00 概述 漏洞名称:IIS短文件名泄露 风险等级:低 问题类型:信息泄露 0x01 漏洞描述 此漏洞实际是由...

  • IIS短文件名泄露漏洞学习

    FreeBuf上有比较详细的介绍了,我就copy下,记录下对我来说有用的东西吧! 0x00 什么是IIS Inte...

  • 2008服务器配置iis7+php+mysql

    一.iis配置 1.在"开始"-"管理工具"-"Internet信息服务(IIS)管理器"打开IIS iis安装 ...

  • Powershell 批量重命名

    下载了些教学视频,在IIS上发布,这样就可以再手机上看了。但是,这些视频的文件名中包含+这个字符,URL中应该是个...

网友评论

      本文标题:IIS短文件名

      本文链接:https://www.haomeiwen.com/subject/wbdozxtx.html