新聞中心
以下的文章主要向大家描述的是IIS Newdsn.exe 拒絕服務(wù)攻擊漏洞的實際操作,你如果對IIS Newdsn.exe 拒絕服務(wù)攻擊漏洞的實際操作有興趣的話你就可以點擊以下的文章進(jìn)行觀看了。

創(chuàng)新互聯(lián)堅持“要么做到,要么別承諾”的工作理念,服務(wù)領(lǐng)域包括:成都網(wǎng)站設(shè)計、成都網(wǎng)站制作、企業(yè)官網(wǎng)、英文網(wǎng)站、手機端網(wǎng)站、網(wǎng)站推廣等服務(wù),滿足客戶于互聯(lián)網(wǎng)時代的船營網(wǎng)站設(shè)計、移動媒體設(shè)計的需求,幫助企業(yè)找到有效的互聯(lián)網(wǎng)解決方案。努力成為您成熟可靠的網(wǎng)絡(luò)建設(shè)合作伙伴!
受影響系統(tǒng):
- Windows NT 4, Service packs 4 & 5
Internet Information Server 2.0
- Windows NT 4, Service packs 4 & 5
Internet Information Server 3 (從 IIS 2.0升級的版本)
- Windows NT 4, Service packs 4 & 5
Internet Information Server 4 (從 IIS 2.0升級的版本)
不受影響系統(tǒng):
Windows NT 4 (OEM 安裝版)
Windows 2000
描述:
在某些特定條件下,利用newdsn.exe可能使IIS遭受拒絕服務(wù)攻擊,如果攻擊成功,
將導(dǎo)致IIS停止響應(yīng)連接請求。
<* 來源: [email protected]> *>
測試方法:
警 告
以下程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用。使用者風(fēng)險自負(fù)!
提交下列連接請求:
http://www.example.com/Scripts/Tools/Newdsn.exe?Createdatabase
如果IIS是有問題的版本,瀏覽器將不會顯示任何信息。當(dāng)下列兩種情況中的任意一種
發(fā)生時,都會導(dǎo)致拒絕服務(wù):
- 重新啟動WWW服務(wù)時: 這將導(dǎo)致IIS掛起。不能重新啟動WWW服務(wù),總是顯示"端口已經(jīng)
被占用"的錯誤信息。
- 停止WWW服務(wù): IIS將會停止 。但是IIS的數(shù)據(jù)庫部分并沒有死掉,仍然會響應(yīng)80端口
發(fā)來的請求,因此,如果再次提交一個請求:
http://www.example.com/Scripts/Tools/Newdsn.exe?Createdatabase
IIS會產(chǎn)生保護(hù)性錯誤。
建議:
臨時解決辦法:
如果不需要newdsn.exe程序,就刪除這個程序
以上的相關(guān)內(nèi)容就是對IIS Newdsn.exe 拒絕服務(wù)攻擊漏洞的介紹,望你能有所收獲。
上述的相關(guān)內(nèi)容就是對IIS Newdsn.exe 拒絕服務(wù)攻擊漏洞的描述,希望會給你帶來一些幫助在此方面。
網(wǎng)頁題目:對IISNewdsn.exe拒絕服務(wù)攻擊漏洞的詳細(xì)介紹
分享地址:http://fisionsoft.com.cn/article/cdhhcji.html


咨詢
建站咨詢
