国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

網站ASP漏洞小總結

2019-11-18 20:38:46
字體:
來源:轉載
供稿:網友
  1. iis3/pws的漏洞
  Win95+pws上運行asp程序,只需在瀏覽器地址欄內多加一個小數點ASP程序就會被下載下來。



  2. iis4的漏洞
  iis4一個廣為人知的漏洞是:$DATA,就是ASP的URL后多加這幾個字符后,代碼也可以被看到,使用IE的view source就能看到ASP代碼。Win98+PWS4沒有這個問題。

  解決這個問題的辦法有幾種:一是將目錄設置為不可讀(ASP仍能執行),這樣html文件就不能放在這個目錄下,否則html不能瀏覽;二是安裝微軟提供的補丁程序;三是在服務器上安裝ie4.01sp1。



  3. 支持ASP的免費主頁面臨的問題
  ASP1.0的例子里有一個文件用來查看ASP源代碼,/ASPSamp/Samples/code.asp。如果有人把這個程序上傳到網站上去了,他就可以查看別人的程序了。

  既然ASP程序可以被人得到,別人就能輕而易舉地知道你的數據庫放在何處,網站的access數據庫可能被人下載。



  4.來自filesystemobject的威脅
  iis4的ASP的文件操作可以通過file system object實現,包括文本文件的讀寫、目錄操作、文件的拷貝改名刪除等。利用filesystemobjet可以篡改下載FAT分區上的任何文件,即使是ntfs,如果權限沒有設定好的話,同樣也能破壞 。網絡管理員應該將web目錄建在ntfs分區上,非web目錄不要使用完全控制,而應該是網絡管理員才可以完全控制。



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 板桥市| 丰城市| 澄江县| 黄骅市| 克拉玛依市| 仁寿县| 铜鼓县| 炉霍县| 南阳市| 延长县| 张家口市| 阳谷县| 都江堰市| 错那县| 九龙县| 岱山县| 诏安县| 阳泉市| 即墨市| 进贤县| 安仁县| 依兰县| 澄江县| 股票| 盐亭县| 芜湖市| 宝应县| 怀集县| 微博| 南投县| 区。| 珲春市| 微山县| 绥宁县| 田阳县| 如皋市| 洪江市| 曲阳县| 句容市| 内丘县| 西和县|