人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統下載站 > 技術開發教程 > 詳細頁面

ASP:Hack & Anti-Hack

ASP:Hack & Anti-Hack

更新時間:2022-08-19 文章作者:未知 信息來源:網絡 閱讀次數:

本文主要敘及有關asp/iis的安全性問題及其相應對策,不提倡網友使用本文提及的方法進行任何破壞,否則帶來的后果自負,通過asp入侵web server,竊取文件毀壞系統,這決非聳人聽聞...

iis的安全性問題

1.iis3/pws的漏洞

  我實驗過,win95+pws上運行ASP程序,只須在瀏覽器地址欄內多加一個小數點ASP程序就會被下載下來。IIS3聽說也有同樣的問題,不過我沒有試出來。

2.iis4的漏洞
  iis4一個廣為人知的漏洞是::$DATA,就是ASP的url后多加這幾個字符后,代碼也可以被看到,使用ie的view source就能看到asp代碼。win98+pws4沒有這個問題。

  解決的辦法有幾種,一是將目錄設置為不可讀(ASP仍能執行),這樣html文件就不能放在這個目錄下,否則html不能瀏覽。二是安裝微軟提供的補丁程序。三是在服務器上依次安裝sp3+ie4.01sp1+option pack+sp4。

3.支持ASP的免費主頁面臨的問題

  你的ASP代碼可能被人得到。ASP1.0的例子里有一個文件用來查看ASP原代碼,ASPSamp/Samples/code.asp 如果有人把這個程序弄上去了,他就可以查看別人的程序了。
例如: code.asp?source=/someone/aaa.asp

  你使用的ACCESS數據庫可能被人下載既然ASP程序可以被人得到,別人就能輕而易舉的知道你的數據庫放在何處,并下載它,如果數據庫里含有的密碼不加密,那...就很危險了。

  webmaster應該采取一定的措施,嚴禁code.asp之類的程序(似乎很難辦到,但可以定期檢索特征代碼),限制mdb的下載(不知行不行)。

4.來自filesystemobject的威脅

  IIS4的ASP的文件操作可以通過filesystemobject實現,包括文本文件的讀寫目錄操作、文件的拷貝改名刪除等,但是這個東東也很危險。利用filesystemobjet可以篡改下載fat分區上的任何文件,即使是ntfs,如果權限沒有設定好的話,同樣也能破壞,遺憾的是很多webmaster只知道讓web服務器運行起來,很少對ntfs進行權限設置。

  比如,一臺提供虛擬主機服務的web服務器,如果權限沒有設定好,用戶可以輕而易舉地篡改刪除機器上地任何文件,甚至讓nt崩潰。

  程序請參考http://www.chinaasp.com/上的active server explorer,該程序可以瀏覽不設防web服務器的所有文件和目錄。

  webmater應該將web目錄建 tfs分區上,非web目錄不要使用everyone full control,而應該是administrator才可以full control。

警告:任何人不得利用此程序攻擊他人的站點。


溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 政和县| 囊谦县| 诸暨市| 武胜县| 汾阳市| 东源县| 务川| 玉田县| 冀州市| 饶平县| 大足县| 丰顺县| 林州市| 额济纳旗| 苍山县| 鄂托克旗| 邵东县| 肥西县| 潜江市| 乌鲁木齐县| 镇赉县| 商南县| 穆棱市| 汨罗市| 湛江市| 八宿县| 高碑店市| 茂名市| 浏阳市| 自治县| 治多县| 江川县| 措勤县| 维西| 逊克县| 睢宁县| 莫力| 报价| 通海县| 德清县| 宣化县|