Download nhạc từ các trang nhạc lớn của Việt Nam

24 Tháng Năm 2009
@ 10:19
(Được đăng bởi: Phạm Đức Hải)
Web-based Distributed Authoring and Versioning (hay WebDAV) là thành phần mở rộng của IIS cho phép người sử dụng có thể quản lý file (xóa, chỉnh sửa, …) trên máy chủ web. Lỗ hổng này xảy ra trong quá trình xử lý ký tự unicode %c0%af (Unicode / character).
Cho phép kẻ tấn công có thể vượt qua cơ chế bảo vệ để liệt kê thư mục, file; đọc file, tạo file,...

Lỗ hổng này mới được phát hiện và chưa có bản vá. Theo nghiên cứu của chúng tôi lỗ hổng này thuộc loại nguy hiểm.
Tại Việt Nam đã có nhưng site bị tấn công đầu tiên như anhso.net (23/05) (có video demo).
Chúng tôi cũng phát hiện nhiều server quan trọng của các bộ ngành, doanh nghiệp, các cơ quan ... bị lỗ hổng này.

Tôi xin tóm tắt lộ trình lỗ hổng này như sau :
Lỗ hổng này được phát hiện ngày 12-05-2009 bởi Kingcope
Ngày 15-04-2009 được đưa lên Milw0rm.com : http://milw0rm.com/exploits/8704
Ngày 18-05-2009 : CVE đưa ra cảnh báo, Microsoft cũng chính thức đưa ra cảnh báo lỗi này.
Ngày 20-05-2009 : có hướng dẫn cách khai thác đầu tiên http://www.skullsecurity.org/blog/?p=285
Ngày 21/22-05-2009 : có 2 exploit trên milw0rm : exploit bằng cadaver pathed (1 client của WebDAV chạy trên linux), exploit bằng php

Exploit it!

Các bước tấn công được mô tả kỹ trong tài liệu WebDAV Detection, Vulnerability Checking and Exploitation gồm 3 bước chính:
- Phát hiện server chạy WebDAV
Dùng nmap để quét hoặc một số chương trình quét bảo mật như Acunetix (windows)...
Lưu ý :phiên bản tối thiểu là 4.85 và có cài thêm script http-iis-webdav-vuln hướng dẫn dùng nmap để quét (làm theo đúng tài liệu này)
- Phát hiện server bị lỗi : xử dụng nmap
- Khai thác (exploit)
Dùng cadaver hoặc exploit php ở trên

Hình ảnh scan bằng nmap

Hình ảnh minh họa list file và đọc file với lỗ hổng webdav dùng client cadaver



Khắc phục

Hiện tại chưa có bản vá nên cần tắt webdav đi.
vào IIS --> Local Computer -->Web Service Extension --> tắt WebDav

Hoặc:

Start > Run > regedit
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\Parameter.
DisableWebDAV --> 1

Ý kiến [0] - Chuyên mục: Bảo mật | Hack | Linux

Referred by:
WebDAV Remote Authentication Bypass Exploit (www.google.com.vn) [Referral]
WEbdav hack demo (www.google.com.vn) [Referral]
http://mp3laguna.com/ [Referral]
exploit ISS 6.0 (www.google.com.vn) [Referral]
webdav (www.google.com.vn) [Referral]
lo hong iis 6.0 (www.google.com.vn) [Referral]
webdav server (www.google.com.vn) [Referral]
webdav authentication (www.google.com.vn) [Referral]
hacking iss bang google (www.google.com.vn) [Referral]
webdav (www.google.com.vn) [Referral]
cách sử dụng nmap Microsoft IIS 6.0 WebDAV (www.google.com.vn) [Referral]
LlyKil (www.google.com.vn) [Referral]
Microsoft IIS 6.0 WebDAV Remote Authentication Bypass - - (www.google.com.vn) [Referral]
Microsoft IIS 6.0 WebDAV Remote Authentication Bypass (www.google.com.vn) [Referral]
Microsoft IIS 6.0 WebDAV explloit (www.google.com.vn) [Referral]
http://mp3actu.co.cc/ [Referral]
cho hoi could noi start the iis admin service on local computer (www.google.com.vn) [Referral]
http://mp3cted.co.cc/ [Referral]
http://www.netvibes.com/ [Referral]
cache:PKdDwAe4zHkJ:www.guru.net.vn/PermaLink,guid,b5e3eb60-965f-4ba8-a02d-d7a76d52519b.aspx "cài đặt laptop" (74.125.153.132) [Referral]
http://www.google.com/reader/view/ [Referral]
WebDAV (www.google.com.vn) [Referral]
Microsoft IIS 6.0 WebDAV exploit (www.google.com.vn) [Referral]
http://linkhay.com/tin-moi [Referral]
loi nghiem trong cua IIS (www.google.com.vn) [Referral]
IIS lỗi nghiêm trọng webDAV (www.google.com.vn) [Referral]
webdav exploit (www.google.com.vn) [Referral]
webdav exploit (www.google.com.vn) [Referral]
DDOS IIS server (www.google.com.vn) [Referral]
hack IIS 6.0 (www.google.com.vn) [Referral]
Lỗi Nghiêm Trọng Của IIS (www.google.com.vn) [Referral]
lỗi IISwebdav (www.google.com.vn) [Referral]
webdav exploit (www.google.com.vn) [Referral]
webdav iis (www.google.com.vn) [Referral]
cach dung Nmap tim loi webdav (www.google.com.vn) [Referral]
http://74.125.39.132/translate_c?hl=tr&sl=vi&tl=tr&u=http://... [Referral]
hack iis (www.google.com.vn) [Referral]
lỗi bypass (www.google.com.vn) [Referral]
lỗi IIS 6 (www.google.com.vn) [Referral]
exploit IIS (vn.search.yahoo.com) [Referral]
loi webdav (www.google.com.vn) [Referral]
exploit IIS (www.google.com.vn) [Referral]
su dung nmap scan loi webdav (www.google.com.vn) [Referral]
Microsoft IIS 6.0 WebDAV Remote Authentication Bypass (www.google.com.vn) [Referral]
scan lỗi DAV của IIS 6.0 (www.google.com.vn) [Referral]
loi webdav (www.google.com.vn) [Referral]
IIS 6.0 exploit (www.google.com.vn) [Referral]
Microsoft IIS 6.0 WebDAV Remote Authentication Bypass Exploit (www.google.com.vn) [Referral]
khai thac loi server iis 6.0 (www.google.com.vn) [Referral]
bypass (www.google.com.vn) [Referral]
WebDAV Remote Authentication Bypass (tw.search.yahoo.com) [Referral]
IIS ddos (www.google.com.vn) [Referral]
hack web server iis 6.0 (www.google.com.vn) [Referral]
khoa file php bang auth (www.google.com.vn) [Referral]
hack Mircosoft-IIs/6.0 (www.google.com.vn) [Referral]
how to hack Microsoft-IIS/6.0 (www.google.com.vn) [Referral]
hach iis 6.0 (www.google.com.vn) [Referral]
http-iis-webdav-vuln exploit (www.google.com.vn) [Referral]
http://linkhay.com/link38075/microsoft-iis-6-0-webdav-remote... [Referral]
Microsoft-IIS 6.0 exploit (www.google.com.vn) [Referral]
IIS webserver 6.0 and hack (www.google.com.vn) [Referral]
hack iis (www.google.com.vn) [Referral]
search for iis webdav (www.google.com.vn) [Referral]
webdav server (www.google.com.vn) [Referral]
Microsoft IIS webserver 6.0exploit (www.google.co.uk) [Referral]
scan webdav (www.google.com.vn) [Referral]
kiem tra loi bao mat microsoft iis webserver 6. (www.google.com.vn) [Referral]
hack IIS V6.0 (www.google.com.vn) [Referral]
DDOS IIS (www.google.com.vn) [Referral]
iis exploit (www.google.com.vn) [Referral]
1 webdavs (vn.m.yahoo.com) [Referral]
IIS Web DAV exploits (www.google.com.vn) [Referral]
web dav exploits (www.google.com.vn) [Referral]
web dav exploits (www.google.com.vn) [Referral]
webdav (www.google.com.vn) [Referral]
ISS exploit (www.google.com.vn) [Referral]
khai thac iis webdav (www.google.com.vn) [Referral]
http://www.icio.de/user/rpirilman [Referral]
khai thác lỗi webdav (www.google.com.vn) [Referral]
"Microsoft IIS webserver 6.0" +exploit (www.google.bg) [Referral]
microsoft-iis 6.0 exploits (www.google.com.vn) [Referral]
video WebDAV anhso.net (www.google.com.vn) [Referral]
hack IIS 6 (www.google.com.vn) [Referral]
Webdav exploit client (www.google.com.vn) [Referral]
iis ddos (www.google.com.vn) [Referral]
iis 6 exploits (www.google.com.vn) [Referral]
hack IIS 6.0 (www.google.com.vn) [Referral]
remote IIS6 (www.google.com.vn) [Referral]
video khai thac loi iis 6.0 (www.google.com.vn) [Referral]
hack iis 6.0 (www.google.com.vn) [Referral]
IIS 6.0 WebDAV (www.google.com.vn) [Referral]
"WebDAV " (www.google.com.vn) [Referral]
"hack on Microsoft-IIS/6.0" (www.google.com.vn) [Referral]
librrary rapidshare (www.google.com) [Referral]
bypass (www.google.com.vn) [Referral]
exploit iis 6.0 (www.google.com.vn) [Referral]
hack web IIS 6 (www.google.com.vn) [Referral]
authentication window wedsite iis (www.google.com.vn) [Referral]
iis 7 unicode parameter (www.google.com.vn) [Referral]
hack WebDAV (www.google.com.vn) [Referral]
khai thac webdav (www.google.com.vn) [Referral]
file:///C:/Documents%20and%20Settings/NOVEMB/My%20Documents/... [Referral]
cadaver webdav exploit (www.google.com.vn) [Referral]
iis scanner (www.google.com.vn) [Referral]
IIS 6.0 (www.google.com.vn) [Referral]
webdav+exploit+iis 6.0 (cade.search.yahoo.com) [Referral]
IIS hack (www.google.com.vn) [Referral]
hack & "IIS 6.0" (www.google.com.vn) [Referral]
webdav (www.google.com.vn) [Referral]
khai thac loi iis6 (www.google.com.vn) [Referral]
WebDAV Remote Authentication Bypass PHP (www.google.com.vn) [Referral]
WebDAV nmap video (www.google.com.vn) [Referral]
Microsoft IIS 6.0 WebDAV Remote Authentication Bypass (www.google.com.vn) [Referral]
IIS 6.0 (www.google.com.vn) [Referral]
iis ddos (www.google.com.vn) [Referral]
video exploit IIS 6.0 (www.google.com.vn) [Referral]
exploit "microsoft iis webserver 6" (www.google.cz) [Referral]
video demo webdav iiS 6.0 (www.google.com.vn) [Referral]
hack iis 6 (www.google.com.vn) [Referral]
webdav IIS 6.0 (www.google.com.vn) [Referral]
hack iis 6.0 (www.google.com.vn) [Referral]
hack IIS6.0 (www.google.com.vn) [Referral]
+"iis 7" +vuln +nmap (www.google.it) [Referral]
su dung nmap kiem tra webdav (www.google.com.vn) [Referral]
video demo webdav IIS 6.0 (www.google.com.vn) [Referral]
sử dụng webdav (www.google.com.vn) [Referral]
khai thac iis webdav voi nmap (www.google.com.vn) [Referral]
http://translate.googleusercontent.com/translate_c?hl=en&ie=... [Referral]
hack server IIS 6.0 (www.google.com.vn) [Referral]
IIS 6.0 WebDAV Remote Authentication Bypass video (www.google.com) [Referral]
Web Service Extension của IIS 6.0 (www.google.com.vn) [Referral]
khai thác webdav (www.google.com.vn) [Referral]
khai thác webdav (www.google.com.vn) [Referral]
hack by Microsoft IIS 6.0 WebDAV Remote Authentication Bypass (www.google.com) [Referral]
video Microsoft IIS 6.0 WebDAV Remote Authentication Bypass (www.google.com) [Referral]
hack iis (www.google.com.vn) [Referral]
bypass iis (www.google.com.vn) [Referral]
hack webdav (www.google.com.vn) [Referral]
"Windows could not start the IIS Admin on local computer" (www.google.com.vn) [Referral]
"windows could not start the IIS admin on local Computer" (www.google.com.vn) [Referral]
hack iis sever 6.0 (www.google.com.vn) [Referral]
http-iis-webdav-vuln (www.google.com.vn) [Referral]
http://translate.googleusercontent.com/translate_c?hl=pt-BR&... [Referral]
Microsoft IIS 6.0 WebDAV Remote Authentication (www.google.com.vn) [Referral]
WebDAV, cach su dung (www.google.co.jp) [Referral]
authentication lỗi (www.google.com.vn) [Referral]
exploit scanner SQL Server (www.google.com.vn) [Referral]
hack IIS 6.0 (www.google.com.vn) [Referral]
Microsoft IIS 6 rootkit aspx http://rapidshare (www.google.com) [Referral]
hack webdav (www.google.com.vn) [Referral]
iis 5 dav scaned (www.google.com.vn) [Referral]
loi iss 6.0 (www.google.com.vn) [Referral]
download webdav (www.google.com.vn) [Referral]
IIS 6.0 (www.google.com.vn) [Referral]
remote authentication (www.google.com.vn) [Referral]
IIS exploit (www.google.com.vn) [Referral]
sử dụng webdav (www.google.com.vn) [Referral]
could not start the IIS admin service on local computer (www.google.com.vn) [Referral]
loi trong Microsoft-IIS/6.0 (www.google.com.vn) [Referral]
windows authentication IIS bypass (www.google.com.vn) [Referral]
Microsoft IIS 6.0 WebDAV (www.google.com.vn) [Referral]
video hack IIS (www.google.com.vn) [Referral]
hack iis 6 (www.google.com.vn) [Referral]
cach hack IIS 6 bang nmap (www.google.com.vn) [Referral]
Web Server: Microsoft-IIS/6.0 (www.google.com.vn) [Referral]
WebDAV Remote Authentication Bypass Vulnerability (www.google.com.vn) [Referral]
http://images.google.com/imgres?imgurl=http://www.guru.net.v... [Referral]
what is 8 character referral of microsoft 2007 (www.google.com.vn) [Referral]
http://vn.mc769.mail.yahoo.com/mc/welcome?.gx=1&.tm=12668969... [Referral]
video demo WebDAV Remote Authentication (www.google.com.vn) [Referral]
IIS 5 Dav Scanner & Exploiter (www.google.com) [Referral]
exploit IIS webserver 6.0 (www.google.com.vn) [Referral]
hack IIS 6.0 (www.google.com.vn) [Referral]
exploit IIS 6.0 WebDAV (www.google.com.vn) [Referral]
iss file (www.google.com.vn) [Referral]
web DAV demo (www.google.com.vn) [Referral]
loi iis 6.0 (www.google.com.vn) [Referral]
web DAV demo (www.google.com.vn) [Referral]
microsoft guru (www.google.com.vn) [Referral]
exploit IIS 6 (www.google.com.vn) [Referral]
IIS 6.0 Web Server hack (www.google.com.vn) [Referral]
IIS 5 Dav Scanner & Exploiter (www.google.com.vn) [Referral]
cach khai thac loi WEBDAV (www.google.com.vn) [Referral]
khai thac loi webdav (www.google.com.vn) [Referral]
http://images.google.com.br/imgres?imgurl=http://www.guru.ne... [Referral]