NET IIS暴绝对路径漏洞

页面导航:首页 > 网络编程 > 黑客相关 > NET IIS暴绝对路径漏洞

NET IIS暴绝对路径漏洞

来源:互联网 作者:脚本宝典 时间:2015-06-20 13:39 【

Title:MicrosoftASP.NETMayDiscloseWebDirectorytoRemoteUsersinCertainCases Description:IftheASP.NETapplicationdoesnotfiltertheerrormessage,theweb directoryinformationmaybedisclosedtoremoteusersbyusinganunavailablefile whichstartwith~. Hi,ImSo
Title:Microsoft ASP.NET May Disclose Web Directory to Remote Users in Certain Cases 
Description: If the ASP.NET application does not filter the error message, the web  
directory information may be disclosed to remote users by using an unavailable file  
which start with "~". 
Hi, I'm Soroush Dalili from GrayHatz Security Group(GSG).I found new thing in .NET  
Framework Version:1.1 (.ASPX Files). 
If error mode in .net configuration is on, Run an unavailable aspx file that start with  
"~" can cause showing full path in browsers. 
For Example: Http://[URL]/~foo.aspx 
------------------------------------------------------------------------ 
Note:Version 2 have not this bug and it return file does not exist 

Vendor URL: www.microsoft.com 
Version:1.1 
Soloution: Update to version 2 or enable error filtering 
Finder: Soroush Dalili 
Team: GSG [GrayHatz Security group] 
Web: grayhatz.net 
Country: Iran 
Email: Irsdl[a.t]yahoo[d.o.t]com 


搜索引擎 inurl:aspx,然后随便点个连接,在url后输入~fly_ocean.aspx,即可暴出绝对路径。 

例如: 
http://www.fodonline.com/qihuoju/default.aspx~fly_ocean.aspx 
用于监视的文件名无效:“D:\aaa\qihuoju\default.aspx~fly_ocean.aspx”。用于监视的文件名必须具有绝对路径,并且不包含通配符。  
版本信息: Microsoft .NET Framework 版本:1.1.4322.2300; ASP.NET 版本:1.1.4322.2300
Tags:

文章评论

最 近 更 新
热 点 排 行
Js与CSS工具
代码转换工具

<