Index Sserver2.0是WinNT4.0 Option Pack中附带的一个软件的东西,个中的功效已被WinNT/2000中的Indexing Services所包括。当与IIS联合利用时,Index Server和Indexing Services即可以在最后的情况来阅读Web Search的了局,它将生成一个HTML文件,个中包括了查找后所前往页面内容的冗长援用,并将其毗连至所前往的页面[即合适查询内容的页面],也就是超等毗连。要做到这一点,它便需求撑持由Webhits.dll-ISAPI法式处置的.htw文件类型。这个Dll答应在一个模版中利用“../”用做前往下级目次的字符串。如许,懂得办事器文件布局的进击者即可以近程的浏览该机械上的恣意文件了。
破绽的使用 :
(1)您的体系中存在.htw文件
Index Server供应的这类超等毗连答应Web用户取得一个关于他搜索了局的前往页,这个页面的名字是与CiWebHits File变量一同经由过程.htw文件的,Webhits.dll这个ISAPI法式将处置这个恳求,对其停止超等毗连并前往该页面。因而用户即可以掌握经由过程.htw文件的CiWebHits变量,恳求就任何所但愿取得的信息。别的存在的一个成绩即是ASP或其他剧本文件的源代码也能够使用该办法来取得。