Guru's Blog
share with you :)
Navigation for Guru's Blog - Lỗi Full Trust Asp.Net Security Vulnerabilties với HELM
Content
Sidebar
Footer
Download nhạc từ các trang nhạc lớn của Việt Nam
« Nguy cơ botnet mới
|
Trang chủ
|
hellboundhackers basic web challenges 17... »
16 Tháng Sáu 2007
@ 02:10
Ý kiến [0]
Lỗi Full Trust Asp.Net Security Vulnerabilties với HELM
(
Tác giả:
Phạm Đức Hải
)
Hôm nay, tôi lại nhận được một link trên một server có lỗi
Full Trust Asp.Net Security Vulnerabilties
số lượng site trên server này khá lớn và có nhiều site khá tiếng tăm
. Số các server Windows ở Việt Nam bị lỗi này không phải là nhỏ. Có một vài lần các anh em ở VHS đã test và thông báo vài server cho chủ server. Đối với server dùng
Helm Controller
nếu cài thông thường thì chắc chắn là dính lỗi này.
Tôi mô tả lỗi này như sau :
toàn bộ các site trên cùng server chạy chung application pool và chung account chạy ASP.NET. Đối với HELM thì chỉ có account chạy riêng cho asp, php cho mỗi site, còn account chạy ASP.NET đều chạy chung account ASP.NET. Nên nếu không cấu hình tốt cho account này thì web chạy bằng account này có thể truy cập toàn bộ các thư mục trên máy chủ mà acc này có quyền (tất cả các website + các thư mục có quyền cho everyone). Tóm lại là khi bị lỗi này thì chỉ cần vào được 1 site thì attacker có thể vào toàn bộ các site khác trên toàn máy chủ. (windows local hack)
Các server riêng Wiondows nếu cài thông thường chỉ dừng ở mức chạy được thì chắc chắn cũng dính lỗi.
Cách khắc phục :
- Tốt nhất là chạy thành nhiều application pool, mỗi 1 site chạy bằng 1 acc asp.net riêng
- Cấu hình tốt cho WMI, WSH, regedit,... (đọc tài liệu để tìm hiểu)
Công cụ test lỗi này: K-Shell 1.0 by kikicoco
http://duchaikhtn.googlepages.com
http://duchaikhtn.googlepages.com/kshell_1.0.zip
Tham khảo thêm :
Công cụ kiểm tra lỗi bảo mật cho .NET windows
Hy vọng với bài viết này tình hình các server Windows sẽ cải thiện được tình hình và sớm fix lỗi.
Gửi tặng
||
Bloglines
||
del.icio.us
||
Technorati
||
Digg it!
« Nguy cơ botnet mới
|
Trang chủ
|
hellboundhackers basic web challenges 17... »
Chuyên mục:
.NET
|
Bảo mật
|
Hack
|
Windows
Bài viết liên quan:
Nội dung hội thảo "Ngày an toàn thông tin 26/11/2008"
hackthissite.org (HTS) : web bacsic missions walk through (1-10)
MS Server Service Could Allow Remote Code Execution
LlyKil - người đã DDoS bkav.com.vn
DDoS bằng DDoS FlashX (2)
DDoS bằng DDoS FlashX
Referred by:
hellboundhackers (www.google.com.vn)
[Referral]
shell.asp (www.google.com.vn)
[Referral]
K-Shell 1.0 By kikicoco (www.google.com.vn)
[Referral]
K-Shell 1.0 (www.google.com.vn)
[Referral]
Security Trong ASP.Net (www.google.com.vn)
[Referral]
Security trong ASP.Net (www.google.com.vn)
[Referral]
K-Shell by kikicoco (www.google.co.uk)
[Referral]
chạy asp.net (www.google.com.vn)
[Referral]
lỗi asp.net (www.google.com.vn)
[Referral]
K-Shell 1.0 By kikicoco from Vietnam [VN] (www.google.com)
[Referral]
hack site asp.net (www.google.com.vn)
[Referral]
loi bai hat (www.google.com.vn)
[Referral]
how to hack asp.net web (www.google.com.vn)
[Referral]
how to fix asp.net trust (www.google.com.vn)
[Referral]
share K-Shell 1.0 (www.google.com.vn)
[Referral]
shell (www.google.com.vn)
[Referral]
hack asp.net site (www.google.com.vn)
[Referral]
"asp.net""security" (www.google.com.vn)
[Referral]
shell asp (www.google.com.vn)
[Referral]
"k-shell" WMI .asp net (www.google.com.vn)
[Referral]
kShell.aspx security (www.google.com.vn)
[Referral]
"ASP.NET" "cấu hình" (www.google.com.vn)
[Referral]
security asp.net (www.google.com.vn)
[Referral]
K-Shell 1.0 ASP.NET (www.google.com.tr)
[Referral]
Bạn cần phải có cấu hình cho máy chủ của bạn FullTrust (www.google.com.vn)
[Referral]
chay ASP.NET va ASP tren cung server (www.google.com.vn)
[Referral]
K-Shell 1.0 (www.google.com.vn)
[Referral]
kshell.aspx security (www.google.com)
[Referral]
security & asp.net (www.google.com.vn)
[Referral]
hack Helm (www.google.com.vn)
[Referral]
security cho web bang asp.net (www.google.com.vn)
[Referral]
không có ASPNET trong sharing and security (www.google.com.vn)
[Referral]
K-Shell 1.0 By kikicoco from Vietnam [VHS] (www.google.com.vn)
[Referral]
K-shell 1.2 kikicoco VHS (www.google.com.vn)
[Referral]
Oracle Security related Websites in asp.net (www.google.com.vn)
[Referral]
loi bai trust (www.google.com.vn)
[Referral]
Helm 3 demo (www.google.com.vn)
[Referral]
asp.net sercurity (www.google.com.vn)
[Referral]
hack cac trang chay bang asp (www.google.com.vn)
[Referral]
helm 3 cho mysql (www.google.com.vn)
[Referral]
lỗi full (www.google.com.vn)
[Referral]
asp.net DDOS (www.google.com.vn)
[Referral]
Khắc phục lỗi "DDos" "asp.net" (www.google.com.vn)
[Referral]
security trong .NET (www.google.com.vn)
[Referral]
"By kikicoco from Vietnam" (www.google.com.vn)
[Referral]
K-Shell 1.0 By kikicoco (www.google.com.tr)
[Referral]
asp.net security image (www.google.com)
[Referral]
K-Shell 1.2 By kikicoco from Vietnam [VHS] (www.google.com.vn)
[Referral]
chay asp tren googlepages (www.google.com.vn)
[Referral]
K-Shell 1.2 By kikicoco from Vietnam [VHS] (www.google.co.uk)
[Referral]
Họ tên
E-mail
(sẽ hiển thị
gravatar
theo email của bạn)
Trang chủ
Ghi nhớ
Bộ gõ
Tắt
TELEX
VNI
Ý kiến (Không dùng HTML)
Nhập mã kiểm tra :(chống xì-pum ý mà):
Tác giả
Tìm kiếm
Bài viết mới nhất
Một công cụ kiểm tra Rootkit made in VietNam
Nội dung hội thảo "Ngày an toàn thông tin 26/11/2008"
hackthissite.org (HTS) : web bacsic missions walk through (1-10)
MS Server Service Could Allow Remote Code Execution
LlyKil - người đã DDoS bkav.com.vn
DDoS bằng DDoS FlashX (2)
DDoS bằng DDoS FlashX
Bot & Botnet (phần 4)
Bot & Botnet (phần 3)
Bot & Botnet (phần 2)
Bot & Botnet (phần 1)
Web vulnerabilities to gain access to the system
What Does a System Administrator Do?
Vụ DDoS BKIS nhìn nhận từ góc độ hệ thống
Local by pass server windows with kshell ?
Lưu trữ
Lưu trữ theo ngày
Lưu trữ chuyên mục
Chuyên mục
.NET (21)
Blog (7)
CSharp (14)
Ajax (10)
Audio Book (1)
Âm nhạc (42)
Lời bài hát (16)
Bài viết hay (2)
Bạn bè - Người thân (11)
Bảo mật (66)
Data Mining (1)
Google (8)
Giải trí (46)
Hack (73)
Iphone (4)
Java (4)
Laptop (1)
Linux (34)
Ubuntu (11)
Linh tinh (10)
Mã nguồn mở (2)
MySql (2)
Networking (15)
Oracle (4)
Phim ảnh (2)
Photos (2)
PHP (8)
Regex (7)
Reverse engineering (1)
rootkit (1)
SQL Server 2000 (2)
sysadmin (1)
Tản mạn (15)
Technology (1)
Thơ (6)
Vi Thùy Linh (4)
Xuân Quỳnh (2)
Unicode (1)
Việt hóa (3)
Virus (4)
VoIP (5)
war game (9)
Website (38)
Windows (7)
XHTML & CSS (2)
Y!mash (2)
Liên kết
Trang chủ
Demo lọc nội dung
Guru Mail
Media Downloader
Bói tình củm
Sơn la Online
My Google Page
Mã hóa
Ngôn ngữ
svtunhien.net
Lưu trữ theo tháng
Tháng Giêng, 2009 (1)
Tháng Mười Một, 2008 (1)
Tháng Mười, 2008 (14)
Tháng Tám, 2008 (2)
Tháng Bảy, 2008 (5)
Tháng Sáu, 2008 (9)
Tháng Năm, 2008 (5)
Tháng Tư, 2008 (1)
Tháng Ba, 2008 (8)
Tháng Hai, 2008 (2)
Tháng Giêng, 2008 (2)
Tháng Mười Hai, 2007 (4)
Tháng Mười Một, 2007 (6)
Tháng Mười, 2007 (4)
Tháng Chín, 2007 (2)
Tháng Tám, 2007 (15)
Tháng Bảy, 2007 (16)
Tháng Sáu, 2007 (30)
Tháng Năm, 2007 (1)
Tháng Ba, 2007 (3)
Tháng Hai, 2007 (4)
Tháng Giêng, 2007 (15)
Tháng Mười Hai, 2006 (21)
Tháng Mười Một, 2006 (30)
Tháng Mười, 2006 (38)
Tháng Chín, 2006 (3)
Tháng Tám, 2006 (1)
Tháng Bảy, 2006 (7)
Tháng Sáu, 2006 (23)
Tháng Năm, 2006 (18)
Tháng Tư, 2006 (16)
Tháng Ba, 2006 (25)
Bạn bè
Bachmahoangtu
Cao Sơn
Chip 2.0
Đặng Quốc Khánh
haian82
Kiên XD
Long (lngt)
Scott Hanselman
Sue's little edream
zatuzik
Chuyên mục
.NET
Blog
CSharp
Ajax
Audio Book
Âm nhạc
Lời bài hát
Bài viết hay
Bạn bè - Người thân
Bảo mật
Data Mining
Google
Giải trí
Hack
Iphone
Java
Laptop
Linux
Ubuntu
Linh tinh
Mã nguồn mở
MySql
Networking
Oracle
Phim ảnh
Photos
PHP
Regex
Reverse engineering
rootkit
SQL Server 2000
sysadmin
Tản mạn
Technology
Thơ
Vi Thùy Linh
Xuân Quỳnh
Unicode
Việt hóa
Virus
VoIP
war game
Website
Windows
XHTML & CSS
Y!mash
Thống kê
Admin Guru
Đăng nhập
Link hay