欢迎访问:常州市武进区嘉泽中心小学网站 !今天是:
栏目列表
您现在的位置是:首页>>教师>>计算机技术>>网站制作技术>>文章内容
IIS4.0/5.0特殊数据格式的URL请求远程DOS攻击
发布时间:2008-11-20   点击:   来源:本站原创   录入者:佚名
  先说明一下:谁敢拿这来攻击csdn杀无赦


  漏洞描述:
  当在安装有有IIS4.0或者IIS5.0的web服务上,请求一个具有特殊数据格式的URL,会拖慢受攻击web服务器的响应速度,或许会使其暂时停止响应。

  受影响的版本:
MicrosoftInternetInformationServer4.0
MicrosoftInternetInformationServer5.0
  漏洞测试程序如下:
http://202.96.168.51/download/exploits/iisdos.exe
  源代码如下:
http://202.96.168.51/download/exploits/iisdos.zip
  测试程序:
  只要打入:iisdos<***.***.**.**>就能攻击对方web服务器

  问题解决:
InternetInformationServer4.0:
http://{域名已经过期}/Downloads/Release.asp?ReleaseID=20906
InternetInformationServer5.0:
http://{域名已经过期}/Downloads/Release.asp?ReleaseID=20904
  更多的信息:
http://{域名已经过期}/technet/security/bulletin/ms00-030.asp
Microsoft安全公告MS00-021:
http://{域名已经过期}/technet/security/bulletin/fq00-030.asp
  相关连接:
http://{域名已经过期}
附件:
    关闭窗口
    打印文档
    账号登录
    保持登录 忘记密码?
    账号与武进教师培训平台同步