HTTP.SYS漏洞(MS_15_034)漏洞发现与防护

简介: 通过nmap扫描发现80端口开放,后续使用msfconsole确认了MS_15_034(HTTP.SYS)漏洞的存在,攻击模块触发目标服务器蓝屏。随后进行漏洞加固,禁用IIS缓存,经msf攻击验证,加固措施有效,服务器未受影响。

2000元阿里云代金券免费领取,2核4G云服务器仅664元/3年,新老用户都有优惠,立即抢购>>>


阿里云采购季(云主机223元/3年)活动入口:请点击进入>>>,


阿里云学生服务器(9.5元/月)购买入口:请点击进入>>>,

HTTP.SYS漏洞(MS_15_034)
漏洞发现过程
是用nmap扫描发现80端口开启
image.png

使用msfconsole扫描模块进行扫描。发现存在ms15_034漏洞
image.png

使用msfconsole攻击模块进行攻击,成功导致目标服务器蓝屏,证明存在ms15_034漏洞
image.png
image.png

漏洞加固过程
image.png

禁用IIS缓存

漏洞加固验证
再次使用msf进行攻击,发现攻击失败,切换目标服务器安然无恙
image.png
image.png

目录
相关文章
|
安全 应用服务中间件 Apache
目标URL存在http host头攻击漏洞
目标URL存在http host头攻击漏洞
1050 0
目标URL存在http host头攻击漏洞
|
8月前
|
安全
CRLF(HTTP响应拆分漏洞)
CRLF(HTTP响应拆分漏洞)
135 0
|
9月前
|
安全 应用服务中间件 Apache
|
安全 Windows
HTTP协议栈远程代码执行漏洞(CVE-2022-21907)
HTTP协议栈远程代码执行漏洞(CVE-2022-21907)
158 0
HTTP协议栈远程代码执行漏洞(CVE-2022-21907)
|
供应链 安全 IDE
Http4s 存在输入验证不当漏洞(CVE-2023-22465)
Http4s 存在输入验证不当漏洞(CVE-2023-22465)
Http4s 存在输入验证不当漏洞(CVE-2023-22465)
|
供应链 安全 IDE
Apache HTTP Server 拒绝服务漏洞(CVE-2022-29404)
Apache HTTP Server 拒绝服务漏洞(CVE-2022-29404)
Apache HTTP Server 拒绝服务漏洞(CVE-2022-29404)
|
安全 Windows
CVE-2021-31166 HTTP协议栈远程代码执行漏洞(详解图文教程)
CVE-2021-31166 HTTP协议栈远程代码执行漏洞(详解图文教程)
217 0
CVE-2021-31166 HTTP协议栈远程代码执行漏洞(详解图文教程)
|
安全 测试技术 PHP
http TRACE 跨站攻击漏洞测试与防御修复
php、apache、http trace、 跨站攻击
5219 0
|
安全 移动开发 Python
HTTP.sys漏洞验证及防护
使用发包工具构造http请求包检测 以fiddler工具为例,构造如下图的请求包: 1 GET http://192.168.174.145/ HTTP/1.12 Host: 192.168.174.
1286 0
|
Web App开发 前端开发
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> <html><head><meta http-equiv="Cont
异步通信 对于BS(Browser-Server 浏览器)架构,很多情景下server的处理时间较长。 如果浏览器发送请求后,保持跟server的连接,等待server响应,那么一方面会对用户的体验有负面影响; 另一方面,很有可能会由于超时,提示用户服务请求失败。
738 0
http://www.vxiaotou.com