Jump to content

IIS auf Sicherheitslücken testen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo, ein Kunde offenbarte mir am Freitag, dass einer seiner Webserver (W2K SRV) so eingestellt ist das Anonymer zugriff erlaubt und als User der ADMINISTRATOR Acc verwendet wird. Dies trieb mir etwas Schweiß nauf die Stirn....

 

Kenn jemand ein Tool womit ich den IIS auf Schwachstellen hin überprüfen kann, denn der Kunde hat etliche Server am Start und ich muss da etwas fahtr aufnehmen um das Prob zu beseitigen.

 

Gruß Mike

Geschrieben

Die Idee hatte ich auch schon: Nur bekomm ich da den Fehler "Der Benutzer ist auf dem zu überprüfenden Computer kein Administrator".

 

Die Server sind alles Standalone Webserver.

Kann ich dem MBSA die Benutzerdaten irgendwie mitgeben?

 

Gruß Mike

Geschrieben
Hi Mike

 

Die Fehlermeldung ist doch verständlich?

 

Ist denn der verwendete Benutzer Admin auf dem Zielrechner?

 

LG Gadget

 

 

Nein ist er nicht, da es ja alles Standalone Server sind. Gibts den einen Weg dem MBSA die Benutzerdaten mitzugeben? Oder kennt jemand ein anderes Tool.

 

Danke schonmal für die Hilfe

 

Mike

Geschrieben

@Mike

 

stand vorher anscheinend wirklich grob auf der Leitung... :D

 

Du musst nur Runas verwenden um den Test durchführen zu können.....

 

Also strg+Rechte Maustaste Ausführen als anklicken und lokalen Admini des Servers angeben.

 

Beispiel: "Computername\Administrator"

 

LG Gadget

Geschrieben
Nexus: Nessus scannt nach verwundbaren Stellen in Linux-Systemen.

 

whoppix: ist eine Live CD (Muss das Remote durchführen)

 

auditor: finde leider nix was das sein soll

 

Gruß Mike

 

 

nessus ist ein vulnerability scanner für ALLE systeme. eigentlich der scanner schlechthin da er nicht nur oss ist, sondern auch gut 8000 plugins mitbringt (http://www.nessus.org)

 

whoppix ist eine live cd mit diversen utils zum testen und "hacken". auf http://www.whoppix.net findet man auch einige demos wie schache kennwörter in mssql oder wep key's im wlan geknackt werden können.

 

auditor ist vergleichbar mit whoppix http://new.remote-exploit.org/index.php/Auditor_main

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...