人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統下載站 > 技術開發教程 > 詳細頁面

ASP漏洞區分與處理辦法(10)

ASP漏洞區分與處理辦法(10)

更新時間:2022-09-16 文章作者:未知 信息來源:網絡 閱讀次數:


21 IIS4.0/IIS5.0超長文件名請求存在漏洞

漏洞描述:
受影響的版本:
Microsoft IIS 5.0
+ Microsoft Windows NT 2000
Microsoft IIS 4.0
+ Microsoft Windows NT 4.0
+ Microsoft BackOffice 4.5
- Microsoft Windows NT 4.0
+ Microsoft BackOffice 4.0
- Microsoft Windows NT 4.0

當在一個已知的文件名后加230個"%20"再加個.htr,會使安裝有Microsoft IIS 4.0/5.0泄漏該文件的內容。這是由ISM.dll
映射的.htr文件引起的.比如:
http://target/filename%20<重復230次>.htr
這種請求只有當.htr請求是第一次調用或者ISM.dll第一次裝載進內存,才能起作用。

解決方法:
安裝補。
Microsoft IIS 5.0:
http://download.microsoft.com/download/win2000platform/Patch/Q249599/NT5/EN-US/Q249599_W2K_SP1_X86_en.EXE

Microsoft IIS 4.0:
http://download.microsoft.com/download/iis40/Patch/Q260838/NT4ALPHA/EN-US/ismpst4i.exe
(出處:熱點網絡)

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 调兵山市| 巴青县| 子洲县| 麟游县| 安义县| 华池县| 南通市| 娄底市| 迁西县| 遂川县| 新源县| 仁寿县| 射阳县| 新竹县| 汕头市| 盐城市| 中江县| 吉林市| 义马市| 尉犁县| 常宁市| 沙坪坝区| 墨玉县| 云浮市| 莫力| 平遥县| 万年县| 宁南县| 石棉县| 雷州市| 岳阳市| 龙口市| 新河县| 公主岭市| 汤阴县| 东至县| 东乌珠穆沁旗| 灵璧县| 青海省| 梁河县| 镶黄旗|