|
|
SecurInfos.info - Bulletins de sécurité informatique, Alertes et Protection
Création d'un Site Web Caché sous IIS 5 avec les ADS NTFS 
09/08/2005 16H52
Produit: IIS 5.x
Description :
Le système de fichier Windows NT (NTFS) permet via une fonctionnalité spécifique de réaliser un site web caché sous IIS 5.x qui ne peut pas être repéré sans utilisé un logiciel spécialement conçu pour cette tache.
Un fichier NTFS peut contenir un nombre d'ADS (Alternative Data Streams) qui contourne le listage normal des répertoires, les données dans les données alternatives ne sont même pas comptabilisées quand l'espace disque libre est calculé.
Démonstration :
* Lancer une console de commandes et se rendre dans la racine web (En général "c:\inetpub\wwwroot\")
* Pour l'exemple, nous allons utilisé le fichier "help.gif" qui doit se trouver dans ce répertoire. Faites un "dir" et notez l'espace disque libre.
* Tapper "echo Ceci va se cacher > help.gif:cachecache". Nous avons créé un "data stream" appelé "cachecache", vous pouvez utiliser le nom que vous voulez, en évitant les caractères spéciaux.
* Faites "dir" une nouvelle fois. Vous pouvez constater que malgré la création du "data stream", l'espace libre reste inchangé.
* Ouvrez votre navigateur et rendez-vous sur http://localhost/help.gif, vous devriez voir le petit icone comme il était avant que l'on y ajoute un "data stream". Maintenant, allez sur http://localhost/help.gif:cachecache, et vous devriez voir le texte caché dans le data stream, ici: "Ceci va se cacher". (A noter qu'ici il s'agit de texte, mais cela pourrait tout aussi bien être du binaire...)
* Pour lire le texte depuis la console, dans notre exemple, tapper: "more < help.gif:cachecache"
* Si le répertoire virtuel en question autorise l'exécution, l'on peut cacher un EXE dans le data stream.
Exemple:
"type c:\WINDOWS\NOTEPAD.EXE > help.gif:notepad.exe"
puis dans le navigateur:
http://myremoteserver/help.gif:notepad.exe
Le navigateur devrait se "figer" car l'EXE ne se termine pas. Observer le Gestionnaire des taches...
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|