IIS 短文件漏洞
漏洞简述
为了兼容老版本系统,windows可使用8.3格式的短文件名,在cmd下通过dir /x可以查看短文件名。当使用不同的攻击向量作 为文件名(如*、~等符号)向IIS服务器发起请求时,由于服务器对存在文件和不存在文件的响应有差异,攻击者可利用此差异 探测服务器上的目录名和文件名,以此循环往复,可导致敏感目录名和文件名被猜解泄露,并有可能造成对NET.Framework的 拒绝服务攻击。
漏洞风险:
1、敏感目录和文件名被猜解。 2、造成拒绝服务攻击。
漏洞实例
工具检测:
https://github.com/lijiejie/IIS_shortname_Scanner
https://github.com/irsdl/IIS-ShortName-Scanner

不同版本的IIS,返回的信息如下:

漏洞修复
Last updated
Was this helpful?