六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

網站ASP漏洞小總結

[摘要]1. iis3/pws的漏洞   Win95+pws上運行ASP程序,只需在瀏覽器地址欄內多加一個小數點ASP程序就會被下載下來。   2. iis4的漏洞   iis4一個廣為人知的漏洞是:DATA,就是ASP的URL后多加這幾個字符后,代碼也可以被看到,使用IE的view source就能看到...
1. iis3/pws的漏洞
  Win95+pws上運行ASP程序,只需在瀏覽器地址欄內多加一個小數點ASP程序就會被下載下來。



  2. iis4的漏洞
  iis4一個廣為人知的漏洞是:$DATA,就是ASP的URL后多加這幾個字符后,代碼也可以被看到,使用IE的view source就能看到ASP代碼。Win98+PWS4沒有這個問題。

  解決這個問題的辦法有幾種:一是將目錄設置為不可讀(ASP仍能執行),這樣html文件就不能放在這個目錄下,否則html不能瀏覽;二是安裝微軟提供的補丁程序;三是在服務器上安裝ie4.01sp1。



  3. 支持ASP的免費主頁面臨的問題
  ASP1.0的例子里有一個文件用來查看ASP源代碼,/ASPSamp/Samples/code.asp。如果有人把這個程序上傳到網站上去了,他就可以查看別人的程序了。

  既然ASP程序可以被人得到,別人就能輕而易舉地知道你的數據庫放在何處,網站的ACCESS數據庫可能被人下載。



  4.來自filesystemobject的威脅
  iis4的ASP的文件操作可以通過file system object實現,包括文本文件的讀寫、目錄操作、文件的拷貝改名刪除等。利用filesystemobjet可以篡改下載FAT分區上的任何文件,即使是ntfs,如果權限沒有設定好的話,同樣也能破壞 。網絡管理員應該將web目錄建在ntfs分區上,非web目錄不要使用完全控制,而應該是網絡管理員才可以完全控制。





主站蜘蛛池模板: 天天影视色香欲综合网天天录日日录 | 欧美一级欧美一级高清 | 色噜噜狠狠狠狠色综合久 | 一级人做人a爰免费视频 | 亚洲综合第一 | 深爱五月综合网 | 四虎影院在线免费观看 | 日韩亚洲一区中文字幕在线 | 亚洲午夜精品久久久久久抢 | 日日夜夜网 | 青青青国产免费手机视频在线观看 | 日本欧美一区二区三区在线观看 | 一区二区在线欧美日韩中文 | 在线青青 | 日本激情在线看免费观看视频 | 日本一区高清视频 | 日韩精品成人 | 日本大学生免费一级一片 | 日本一区二区三区四区无限 | 日日爱夜夜爱 | 天堂24| 日日干日日爽 | 武则天一级淫片免费看 | 天天色综合3 | 色网站观看| 日韩中文字幕高清在线专区 | 日韩欧美视频在线 | 日本在线观看中文 | 天天干夜夜曰 | 亚洲韩国日本欧美一区二区三区 | 人人搞人人爱 | 全部免费毛片免费播放 | 我爱我爱色成人网 | 日韩高清图色 | 在线a网站 | 午夜视频体验区 | 日韩在线三级视频 | 亚洲人成人77777在线播放 | 一区二区三区网站在线免费线观看 | 日本天堂影院在线播放 | 欧洲激情网站 |