|
漏洞
近日發(fā)現(xiàn)的WIN98+PWS漏洞是利用安裝PWS后,系統(tǒng)安裝在 windows/system/inetsrv/iisadmin/publish目錄里的welcome.asp文件 來查看硬盤里的數(shù)據(jù).只要PWS安裝在C:,在上網(wǎng)時啟動了PWS就有可能用 http://xxx.xxx.xxx.xxx/..../windows/system/inetsrv/iisadmin/publish/welcome.asp 的方法來查看文件.(xxx.xxx.xxx.xxx為IP地址) 然后再用http://xxx.xxx.xxx.xxx/..../(文件路徑)的方法下載硬盤里的數(shù)據(jù). 如:http://xxx.xxx.xxx.xxx/..../windows/xxx.pwl
防范
1.刪除welcome.asp文件(不推薦使用該方法) 2.不要將PWS安裝在C: 3.按裝WIN98時將windows的目錄改名,如用windows98 4.上網(wǎng)時關(guān)閉PWS
咬咬(LJS) 2000.8.2 --若你覺得文章還可以,要轉(zhuǎn)載的話,請注明出處--
|