Một bài viết kỹ thuật trên Hacker News gần đây đã tiết lộ các phương pháp tìm kiếm và khai thác lỗ hổng bảo mật trên máy chủ web IIS của Microsoft (MSFT), một trong những hệ thống server thường bị cấu hình sai nhiều nhất trên Internet. Tác giả chia sẻ quy trình từ phát hiện server IIS qua Shodan, Google Dorking, cho đến kỹ thuật active fingerprinting bằng công cụ httpx hoặc nuclei.
Phát hiện IIS server dễ dàng hơn bạn nghĩ
Chỉ với vài câu lệnh Shodan như ssl:\"target.com\" http.title:\"IIS\", bạn có thể phát hiện các server staging, admin panel hay công cụ nội bộ bị phơi ra Internet. Google Dorking với các mẫu tìm kiếm như site:target.com intitle:\"IIS Windows Server\" hoặc ext:aspx giúp xác định các trang ASP.NET – dấu hiệu chắc chắn của IIS.
Tại sao điều này quan trọng với người dùng thông thường?
Khi server bị cấu hình sai, dữ liệu cá nhân, thông tin thanh toán, hoặc hệ thống nội bộ của doanh nghiệp có thể bị lộ. Kỹ thuật internal IP disclosure (gửi request HTTP/1.0) có thể khiến server tiết lộ địa chỉ IP nội bộ, tạo điều kiện cho hacker tấn công sâu hơn. Đây là lý do các công ty cần thường xuyên kiểm tra bảo mật server, đặc biệt là các hệ thống dùng IIS, nền tảng phổ biến cho các trang web chính phủ, ngân hàng và doanh nghiệp lớn.
Bài viết cũng đề cập kỹ thuật bypass WAF qua HPP (HTTP Parameter Pollution), phương pháp lợi dụng cách IIS xử lý tham số trùng lặp để vượt qua tường lửa ứng dụng web. Đối với bug bounty hunter, đây là cơ hội kiếm tiền thưởng lớn, nhưng với người dùng bình thường, đó là lời nhắc nhở rằng không có server nào an toàn tuyệt đối.






