IIS Skripte - verwundbar?

#0
20.06.2004, 19:58
...neu hier

Beiträge: 2
#1 Hallo,

ich habe mir ein Skript geschrieben, dass mir den Ordnerinhalt via apxs ausflistet.

Im Moment kann ein Angreifer, wenn er den direkten Pfad angibt auch den Ordnerinhalt von c:\winnnt oder ähnliches auslesen.
Zusätzlich lese ich auch noch den Systemincon der jeweiligen Datei aus.

Gibt es für einen Angreifer die Möglichkeit da etwas anzurichten oder eine Datei anzusehen oder Befehle auszuführen? Wäre euch sehr dankbar.
Seitenanfang Seitenende
20.06.2004, 20:14
Member
Avatar Xeper

Beiträge: 5291
#2 IIS ist doch sowieso immer verwundbar ;)
Also gibt es einen tatsächlichen Grund warum jemand IIS nutzt - anstelle von Apache zum beispiel? - nah ich denke nicht, hab scho soviele gehackte IIS server gesehn - das ist schon nicht mehr lustig. Ich weiß das beantwortet nicht gerade die Frage - aber regt vielleicht zum nachdenken an ;)
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
20.06.2004, 20:21
...neu hier

Themenstarter

Beiträge: 2
#3 Hallo,

gibts eine spezielle Seite die speziell IIS 5 und IIS 6 behandeln? Ich würde meinen IIS mal gerne abchecken.
Seitenanfang Seitenende
20.06.2004, 20:30
Member
Avatar Xeper

Beiträge: 5291
#4 Hmm ja schau was man mit google alles so machen kann,
gib mal sowas wie "IIS Sicherheitslücken" ein - da bekommst du schon ein paar Treffer ;) Also IIS 5.0 hab ich da scho gesehen. Eine seperate Seite wo alles IIS lücken aufgelistet sind - gibts bestimmt, aber ist bestimmt auch ne heiden Arbeit ;)
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
20.06.2004, 21:55
Moderator
Avatar joschi

Beiträge: 6466
#5 http://cert.uni-stuttgart.de/ms-iis5.php ist für den iis5 gut geeignet
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: