• 首页
  • 小学语文
  • 中学语文
  • 中学英语
  • 免费论文
  • 教学随笔
  • 学生作文
  • 综合考试
  • 试题教案
  • 育儿话题
  • 教学资源
  • 编程技术
  • 博客
  • IIS4.0/5.0特殊数据格式的URL请求远程DOS攻击

    日期:2004-11-09  地址:  作者:
    先说明一下:谁敢拿这来攻击csdn杀无赦


      漏洞描述:
      当在安装有有IIS4.0或者IIS5.0的web服务上,请求一个具有特殊数据格式的URL,会拖慢受攻击web服务器的响应速度,或许会使其暂时停止响应。

      受影响的版本:
    MicrosoftInternetInformationServer4.0
    MicrosoftInternetInformationServer5.0
      漏洞测试程序如下:
    http://202.96.168.51/download/exploits/iisdos.exe
      源代码如下:
    http://202.96.168.51/download/exploits/iisdos.zip
      测试程序:
      只要打入:iisdos<***.***.**.**>就能攻击对方web服务器

      问题解决:
    InternetInformationServer4.0:
    http://www.microsoft.com/Downloads/Release.asp?ReleaseID=20906
    InternetInformationServer5.0:
    http://www.microsoft.com/Downloads/Release.asp?ReleaseID=20904
      更多的信息:
    http://www.microsoft.com/technet/security/bulletin/ms00-030.asp
    Microsoft安全公告MS00-021:
    http://www.microsoft.com/technet/security/bulletin/fq00-030.asp
      相关连接:
    http://www.ussrback.com

    对 IIS4.0/5.0特殊数据格式的URL请求远程DOS攻击 文章的评论    [查看网友评论]

    验证码:
    匿名发表: