六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

網(wǎng)站ASP漏洞小總結

[摘要]1. iis3/pws的漏洞   Win95+pws上運行ASP程序,只需在瀏覽器地址欄內多加一個小數(shù)點ASP程序就會被下載下來。   2. iis4的漏洞   iis4一個廣為人知的漏洞是:DATA,就是ASP的URL后多加這幾個字符后,代碼也可以被看到,使用IE的view source就能看到...
1. iis3/pws的漏洞
  Win95+pws上運行ASP程序,只需在瀏覽器地址欄內多加一個小數(shù)點ASP程序就會被下載下來。



  2. iis4的漏洞
  iis4一個廣為人知的漏洞是:$DATA,就是ASP的URL后多加這幾個字符后,代碼也可以被看到,使用IE的view source就能看到ASP代碼。Win98+PWS4沒有這個問題。

  解決這個問題的辦法有幾種:一是將目錄設置為不可讀(ASP仍能執(zhí)行),這樣html文件就不能放在這個目錄下,否則html不能瀏覽;二是安裝微軟提供的補丁程序;三是在服務器上安裝ie4.01sp1。



  3. 支持ASP的免費主頁面臨的問題
  ASP1.0的例子里有一個文件用來查看ASP源代碼,/ASPSamp/Samples/code.asp。如果有人把這個程序上傳到網(wǎng)站上去了,他就可以查看別人的程序了。

  既然ASP程序可以被人得到,別人就能輕而易舉地知道你的數(shù)據(jù)庫放在何處,網(wǎng)站的ACCESS數(shù)據(jù)庫可能被人下載。



  4.來自filesystemobject的威脅
  iis4的ASP的文件操作可以通過file system object實現(xiàn),包括文本文件的讀寫、目錄操作、文件的拷貝改名刪除等。利用filesystemobjet可以篡改下載FAT分區(qū)上的任何文件,即使是ntfs,如果權限沒有設定好的話,同樣也能破壞 。網(wǎng)絡管理員應該將web目錄建在ntfs分區(qū)上,非web目錄不要使用完全控制,而應該是網(wǎng)絡管理員才可以完全控制。





主站蜘蛛池模板: 日韩毛片在线播放 | 亚洲天堂2014 | 婷婷6月天 | 中文字幕在线免费观看 | 亚洲图片国产日韩欧美 | 深夜爽爽福利gif在线观看 | 午夜在线观看视频在线播放版 | 天天干夜夜曰 | 小情侣旅馆内无套啪啪 | 在线中文字幕不卡 | 色免费视频| 日本成人网址 | 午夜影院在线观看 | 啪啪网站免费 | 四虎精品在线视频 | 日日干日日射 | 婷婷综合久久狠狠色99h | 四虎com| 日韩中文有码高清 | 日韩毛片免费在线观看 | 青青草原亚洲 | 中文字幕日韩精品中文区 | 婷婷色天使在线视频观看 | 日本不卡在线视频高清免费 | 欧美在线观看第一页 | 日本xx高清视频免费观看 | 中文字幕一精品亚洲无线一区 | 天天综合亚洲 | 日本无吗免费一二区 | 在线观看国产一区亚洲bd | 啪啪国产视频 | 色综合天天综久久久噜噜噜久久〔 | 青青青国产精品国产精品美女 | 伊人干| 亚洲第一页在线视频 | 青青青在线网站视频在线 | 日日噜噜夜夜狠狠视频欧美人 | 中文字幕第一页亚洲 | 亚洲男人的天堂在线播放 | 一级做a爰片久久免费 | 日本 欧美 国产 |