漏洞
近日發(fā)現(xiàn)的WIN98+PWS漏洞是利用安裝PWS后,系統(tǒng)安裝在 windows/system/inetsrv/iisadmin/publish目錄里的welcome.asp文件 來(lái)查看硬盤(pán)里的數(shù)據(jù).只要PWS安裝在C:,在上網(wǎng)時(shí)啟動(dòng)了PWS就有可能用 http://xxx.xxx.xxx.xxx/..../windows/system/inetsrv/iisadmin/publish/welcome.asp 的方法來(lái)查看文件.(xxx.xxx.xxx.xxx為IP地址) 然后再用http://xxx.xxx.xxx.xxx/..../(文件路徑)的方法下載硬盤(pán)里的數(shù)據(jù). 如:http://xxx.xxx.xxx.xxx/..../windows/xxx.pwl
防范
1.刪除welcome.asp文件(不推薦使用該方法) 2.不要將PWS安裝在C: 3.按裝WIN98時(shí)將windows的目錄改名,如用windows98 4.上網(wǎng)時(shí)關(guān)閉PWS
咬咬(LJS) 2000.8.2 --若你覺(jué)得文章還可以,要轉(zhuǎn)載的話,請(qǐng)注明出處--
|
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!