首页
软件分类
最近更新
下载推荐
下载排行
网络学院
文章发布
设为首页
加入收藏
英文版
源码
资讯
注册
登录
退出
当前位置:
源码网
→
网络学院
→
网络编程
→
ASP教程
→ 网站ASP漏洞小总结
特别推荐
热点TOP10
本周下载排行
·
卡巴斯基V8.0.0.99 Bet..
·
Poco 2005冰激凌版
·
南通棋牌游戏源码 2006..
·
E话通
·
动易SiteFactory CMS 1..
·
大型门户网站程序 原创..
·
上游棋牌游戏源码 改进..
·
zinemaker2006电子杂志..
·
查路宝-网站内嵌式电子..
·
九天自助建站系统 6.8S..
本月下载排行
·
卡巴斯基V8.0.0.99 Bet..
·
Poco 2005冰激凌版
·
南通棋牌游戏源码 2006..
·
九天自助建站系统 6.8S..
·
Photoshop 7.01 简体中..
·
E话通
·
Photoshop CS v8.01 简..
·
动易SiteFactory CMS 1..
·
梦龙网络计划编制系统 ..
·
金山词霸 2006
网站ASP漏洞小总结
日期:2006年3月12日 作者: 人气:
查看:
[
大字体
中字体
小字体
]
1. iis3/pws的漏洞
Win95+pws上运行ASP程序,只需在浏览器地址栏内多加一个小数点ASP程序就会被下载下来。
2. iis4的漏洞
iis4一个广为人知的漏洞是:$DATA,就是ASP的URL后多加这几个字符后,代码也可以被看到,使用IE的view source就能看到ASP代码。Win98+PWS4没有这个问题。
解决这个问题的办法有几种:一是将目录设置为不可读(ASP仍能执行),这样html文件就不能放在这个目录下,否则html不能浏览;二是安装微软提供的补丁程序;三是在服务器上安装ie4.01sp1。
3. 支持ASP的免费主页面临的问题
ASP1.0的例子里有一个文件用来查看ASP源代码,/ASPSamp/Samples/code.asp。如果有人把这个程序上传到网站上去了,他就可以查看别人的程序了。
既然ASP程序可以被人得到,别人就能轻而易举地知道你的数据库放在何处,网站的ACCESS数据库可能被人下载。
4.来自filesystemobject的威胁
iis4的ASP的文件操作可以通过file system object实现,包括文本文件的读写、目录操作、文件的拷贝改名删除等。利用filesystemobjet可以篡改下载FAT分区上的任何文件,即使是ntfs,如果权限没有设定好的话,同样也能破坏 。网络管理员应该将web目录建在ntfs分区上,非web目录不要使用完全控制,而应该是网络管理员才可以完全控制。
(出处:源码网)
百度搜索
Google搜索
雅虎搜索
我要投稿
相关文章:
相关软件:
·
堵住ASP漏洞
·
一个用c#写的扫描asp源码漏洞的应用程序(续)
·
微软证实IE6有高危漏洞,IE7无影响
·
IE现崩溃漏洞,幸未殃及Firefox与Opera
·
看动画也会遭攻击! Flash惊现危急漏洞
·
百度空间存在js破坏漏洞 用户被威胁删除数据
·
实例讲解:蓝雨设计整站SQL注入漏洞
·
黑客手记:四大漏洞可轻松入侵博客
·
教你三步堵死SQL数据库的注入漏洞
·
三步堵死SQL注入漏洞
·
NBSI网站漏洞检测工具 v1.15 简体中文版
网站地图
友情连接
广告联系
Copyright © 2003-2005
downcodes.com
互联网信息服务备案编号:
冀ICP备05003145号