人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統下載站 > 技術開發教程 > 詳細頁面

ASP漏洞集-MS IIS server的ASP安全缺陷(MS,缺陷)

ASP漏洞集-MS IIS server的ASP安全缺陷(MS,缺陷)

更新時間:2022-08-18 文章作者:未知 信息來源:網絡 閱讀次數:

涉及程序:
Microsoft IIS server
描述:
IIS使有權上傳和使用asp程序的用戶能更改任何文件
詳細:
這是IIS的一個非常嚴重的漏洞,即使是IIS4.0,仍然沒有補上這個漏洞: 你建立
如http://www.cnns.net/frankie/text/aspwrite.txt這樣一個簡單的asp程序取名為write.asp,注意,程序不允許換行!
然后上傳到任何一個web目錄中(允許腳本執行),如:
http://www.xxx.com/frankie/write.asp
然后在瀏覽器中輸入該地址
這樣,將替換首頁! 紅字黑底,顯示: This page was hacked by small-hacker!
解決方案:
沒有相關補丁,只能禁止非管理員的用戶上傳asp程序并執行腳本
安全建議:
管理員應該知道這樣一個事實:如果給用戶開放ASP上傳和腳本執行權限,等于把整個系統的控制權交給了用戶。所以絕不要輕易開
放asp的權限給一般用戶
相關下載:
http://www.cnns.net/frankie/text/aspwrite.txt


溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 佛教| 达孜县| 如皋市| 莆田市| 英德市| 宜宾市| 彭州市| 阿巴嘎旗| 营口市| 涿州市| 汉源县| 喜德县| 安图县| 错那县| 九江市| 肃南| 新龙县| 邹城市| 娄烦县| 虹口区| 榕江县| 通辽市| 临江市| 耒阳市| 陈巴尔虎旗| 社旗县| 谢通门县| 博兴县| 雅江县| 通城县| 稻城县| 福安市| 南雄市| 汉川市| 威海市| 黄浦区| 绵阳市| 苍溪县| 隆尧县| 寻甸| 安西县|