IIS漏洞与PUT攻击【课件】_第1页
IIS漏洞与PUT攻击【课件】_第2页
IIS漏洞与PUT攻击【课件】_第3页
IIS漏洞与PUT攻击【课件】_第4页
IIS漏洞与PUT攻击【课件】_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

20XX/XX/XXIIS漏洞与PUT攻击汇报人:XXXCONTENTS目录01

课程导入与IIS基础介绍02

IISPUT漏洞原理讲解03

IISPUT漏洞的攻击场景04

IISPUT漏洞防御方案05

IISPUT漏洞实战演示06

课程总结与拓展学习课程导入与IIS基础介绍01课程学习目标掌握IIS核心漏洞类型精准识别IIS服务器常见漏洞,如解析漏洞、权限配置漏洞等典型类型的特征与危害。熟练防御PUT攻击手段掌握PUT攻击的原理与实施流程,能通过配置IIS权限、部署WAF等方式有效防御。具备漏洞排查实操能力学会利用专业工具对IIS服务器进行漏洞排查,能独立完成漏洞检测与初步修复工作。IIS的核心定义IIS即互联网信息服务,是微软推出的Web服务器软件,用于搭建、托管和管理网站等Web服务。IIS的核心作用它支持HTTP、HTTPS等协议,可实现网页发布、文件传输,是企业搭建内网及外网站点的常用工具。IIS的适用场景微软官网、诸多政企内网平台均依托IIS搭建,能稳定支撑高并发访问与复杂Web应用运行。IIS基础概念与作用IISPUT漏洞原理讲解02HTTPPUT方法功能

01实现资源上传存储HTTPPUT方法允许客户端向指定URL上传文件或资源,常见于云盘、代码仓库等平台的文件推送场景。02完成资源更新替换当目标URL已存在对应资源时,PUT方法会直接覆盖原有内容,可用于修改网页文档、配置文件等。权限配置错误逻辑目录写入权限过度开放IIS服务器若错误赋予目录写入权限,攻击者可直接上传恶意文件,如某金融站点曾因此被植入木马。PUT请求未做身份校验部分IIS未对PUT请求设置身份验证,匿名用户可随意上传文件,曾导致多家企业官网被篡改。MIME类型配置遗漏校验当IIS未限制上传文件MIME类型时,攻击者可将脚本文件伪装成图片上传,引发安全风险。开启WebDAV扩展服务IIS服务器需启用WebDAV扩展,该服务支持PUT方法上传文件,是漏洞触发的基础前提。未限制PUT请求文件类型服务器未对PUT上传的文件后缀做限制,攻击者可直接上传asp、aspx等可执行脚本文件。目录权限配置不当目标目录开启写入权限,攻击者通过PUT请求上传的恶意文件可被成功存储在服务器中。漏洞触发核心条件常见漏洞危害说明服务器文件被恶意篡改

攻击者可上传恶意脚本文件篡改服务器内容,如某企业官网曾因该漏洞被植入诈骗链接。服务器权限被非法获取

成功利用漏洞后攻击者可拿到服务器权限,曾有电商平台因此泄露大量用户隐私数据。业务服务被迫中断

攻击者上传的恶意文件可能导致服务器崩溃,某政务系统曾因该漏洞陷入长时间瘫痪。IISPUT漏洞的攻击场景03网站源码上传植入

利用PUT权限上传WebShell攻击者借助开放的PUT权限,直接上传包含恶意代码的WebShell文件,如ASP格式的小马脚本。

伪造后缀绕过检测上传源码攻击者将恶意源码文件伪装成图片格式,绕过服务器检测后再修改后缀,植入后门程序。

借助路径遍历上传恶意源码攻击者利用路径遍历漏洞,将恶意源码上传至服务器非公开目录,躲避常规安全扫描。植入恶意脚本提权攻击者上传ASPX恶意脚本至服务器,通过执行脚本获取系统管理员权限,如曾爆发的IISPUT提权攻击事件。篡改系统配置文件利用PUT权限修改服务器配置文件,开启危险权限项,借此绕过限制获取服务器最高操作权限。服务器权限获取网站页面篡改挂马

植入webshell篡改首页攻击者利用IISPUT漏洞上传webshell,篡改电商网站首页展示虚假促销信息,诱导用户点击钓鱼链接。

嵌入恶意代码挂马借助漏洞在企业官网页面植入木马代码,访客访问时自动下载病毒,窃取用户账号密码等隐私数据。内网横向渗透入口

利用PUT上传木马建立跳板攻击者通过IISPUT漏洞上传远控木马,以此作为内网跳板,进而访问其他主机资源。

借助上传文件植入横向渗透工具攻击者上传诸如PsExec之类的工具,通过IIS服务器向同网段其他主机发起横向渗透。IISPUT漏洞防御方案04关闭不必要HTTP方法

禁用PUT与DELETE方法在IIS管理器的请求筛选规则中,禁用PUT、DELETE等危险HTTP方法,阻断攻击入口。

限制OPTIONS方法访问通过IIS配置限制OPTIONS方法的访问权限,避免攻击者探测服务器支持的HTTP方法。

启用HTTP方法白名单机制仅开放GET、POST等必要HTTP方法作为白名单,其余方法默认全部禁止,缩小攻击面。修正目录权限配置设置目录只读属性将IIS站点下非必要写入的目录设为只读,如某政务官网的静态文件目录,避免恶意写入。细化用户权限分配为IIS进程用户分配最小权限,禁止其拥有目录写入权限,参考电商平台站群的权限配置方案。限制匿名用户操作权限取消匿名用户对网站目录的写入权限,像企业官网后台的文件存储目录就需严格设置此权限。部署专业漏洞扫描工具可选用Nessus、OpenVAS等工具,每周对IIS服务器全端口扫描,精准定位PUT类高危漏洞。建立自定义漏洞规则库针对IISPUT漏洞特征,添加专属检测规则,避免通用扫描工具出现漏检、误检情况。开展人工复核验证扫描完成后,对可疑结果人工复测,比如模拟PUT请求上传文件,确认漏洞真实存在性。定期漏洞排查扫描IISPUT漏洞实战演示05靶场环境搭建说明

部署WindowsServer操作系统选用WindowsServer2008系统,该系统自带IIS7.0,是IISPUT漏洞典型的测试环境载体。

配置IIS服务器基础参数开启IIS的WebDAV功能,设置写入权限,还原IISPUT漏洞触发的基础配置条件。

搭建漏洞验证辅助工具部署BurpSuite抓包工具,用于拦截、修改PUT请求,完成漏洞触发的实操验证。漏洞信息探测过程目标服务器端口扫描借助Nmap工具扫描目标服务器,探测80、443等Web服务端口,确认IIS服务是否对外开放。IIS版本信息识别通过查看HTTP响应头Server字段,或利用WhatWeb工具,精准识别目标服务器的IIS具体版本。PUT方法可用性检测使用curl工具发送OPTIONS请求,查看服务器返回的允许方法列表,确认PUT方法是否开启。恶意文件上传操作构造PUT请求上传脚本文件攻击者可借助BurpSuite构造PUT请求,向目标服务器上传asp格式的恶意脚本文件。绕过文件类型验证上传通过修改请求头中的Content-Type字段,伪装成合法文件类型,绕过IIS的上传验证机制。利用解析漏洞执行文件上传命名为“test.asp;.jpg”的混淆文件,借助IIS解析漏洞触发恶意脚本执行。漏洞利用结果验证

文件上传状态核查通过查看目标服务器指定目录,确认是否成功上传test.asp等恶意文件,验证漏洞利用基础成果。

文件执行权限测试尝试访问已上传的恶意文件,如执行test.asp中的命令,检验是否获得服务器操作权限。

服务器权限范围确认通过执行创建文件夹、读取系统文件等操作,验证漏洞利用后获取的服务器权限覆盖范围。课程总结与拓展学习06核心知识点回顾

PUT攻击的原理剖析PUT攻击借助IIS的配置漏洞,通过上传恶意脚本文件,实现对服务器的非法控制与数据窃取。

IIS常见PUT漏洞类型IIS的PUT漏洞含配置权限过高、解析规则缺陷等,如经典的IIS6.0PUT写入漏洞。

漏洞防护的关键要点需限制IIS的PUT请求权限,启用文件类型校验,如禁止上传.asp、.php等可执行脚本。ApacheHTTPServerPUT漏洞该漏洞允许攻击者上传恶意文件,曾出现过CVE-2017-157

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论