網(wǎng)站建設(shè)問題分類
網(wǎng)站建設(shè)常見問題
網(wǎng)站建設(shè)最新問題
- SQL Server 中巧用另類寫法代替Like語...
- 快速掌握SQL服務(wù)器常見的危險(xiǎn)和補(bǔ)救措...
- Microsoft SQL Server 連接基礎(chǔ)知識(shí)
- 十大絕招保護(hù) SQL Server數(shù)據(jù)庫(kù)安全
- Microsoft SQL Server備份和恢復(fù)措施...
- 考慮SQL Server安全 需注意幾個(gè)方面
- 什么是NT負(fù)載平衡服務(wù)
- 如何測(cè)試虛擬主機(jī)的速度
- 多個(gè)域名是否可以指向同一網(wǎng)址
- 服務(wù)器被訪問的速度由哪些因素決定
- 從哪幾個(gè)角度評(píng)價(jià)服務(wù)器的性能
- 服務(wù)器托管與虛擬主機(jī)托管有什么區(qū)別...
堵住ASP漏洞
作者:佚名 來源:本站整理 發(fā)布時(shí)間:2008-01-21 10:36:40
件的源代碼。可能你會(huì)覺得看到源代碼并沒有什么大礙,如果作為 webmaster 的你這么想就大錯(cuò)特錯(cuò)了。譬如,如果 asp 程序員將站點(diǎn)的登陸密碼直接寫在 asp 里,那么一旦源碼被發(fā)現(xiàn),他人就可以很容易的進(jìn)入本不該被看到的頁面,我就曾經(jīng)利用這個(gè)方法免費(fèi)成為了一個(gè)收費(fèi)網(wǎng)站的成員(大家可別揭發(fā)我哦。,而且很 多數(shù)據(jù)庫(kù)的連接用戶名和密碼也都是直接寫在 asp 里,一旦被發(fā)現(xiàn),如果你的數(shù)據(jù)庫(kù)允許遠(yuǎn)程訪問而且沒有設(shè)防的話就相當(dāng)危險(xiǎn)了。在一些用 asp 開發(fā)的 bbs 程序中,往往使用的是 access mdb 庫(kù),如果 mdb 庫(kù)存放的路徑被獲知,數(shù)據(jù)庫(kù)就很有可能被他人下載,加之如果數(shù)據(jù)庫(kù)里含有的密碼不加密,那就非常危險(xiǎn)了,獲取密碼的人如果有意進(jìn)行惡意破壞,他只需要以 admin 身份登陸刪除所有 bbs 里的帖子,就夠你嗆的了。下面列出了目前已經(jīng)發(fā)現(xiàn)的一些漏洞,希望大家提高警惕一、經(jīng)過實(shí)驗(yàn)我們發(fā)現(xiàn), win95+pws 上運(yùn)行 ASP 程序,只須簡(jiǎn)單地在瀏覽器地址欄的 asp 文件名后多加一個(gè)小數(shù)點(diǎn) ASP 程序就會(huì)被下載下來。 IIS3 也存在同樣的問題,如果你目前還在使用 IIS3 一定要測(cè)試一下。
二、 iis2、 iis3、 iis4 的一個(gè)廣為人知的漏洞就是 ::$DATA,通過它使用 ie 的 view source 或 netscape 直接訪問該 asp 文件就能輕而易舉地看到 asp 代碼。 win98+pws4 不存在這個(gè)漏洞。
二、 iis2、 iis3、 iis4 的一個(gè)廣為人知的漏洞就是 ::$DATA,通過它使用 ie 的 view source 或 netscape 直接訪問該 asp 文件就能輕而易舉地看到 asp 代碼。 win98+pws4 不存在這個(gè)漏洞。
究竟是什么原因造成了這種可怕的漏洞呢?究其根源其實(shí)是 Windows NT 特有的文件系統(tǒng)在做怪。有一點(diǎn)常識(shí)的人都知道在 NT 提供了一種完全不同于 FAT 的文件系統(tǒng): NTFS,這種被稱之為新技術(shù)文件系統(tǒng)的技術(shù)使得 NT 具有了較高的安全機(jī)制,但也正是因?yàn)樗a(chǎn)生了不少令人頭痛的隱患。大家可能不知道, NTFS 支持包含在一個(gè)文件中的多數(shù)據(jù)流,而這個(gè)包含了所有內(nèi)容的主數(shù)據(jù)流被稱之為&l
聯(lián)系我們
全國(guó)統(tǒng)一免費(fèi)服務(wù)電話
800-82-98988
專業(yè)網(wǎng)站建設(shè)咨詢電話
028-66533110
028-66533120
24小時(shí)移動(dòng)總機(jī)
15902883120
全國(guó)統(tǒng)一免費(fèi)服務(wù)電話
800-82-98988
專業(yè)網(wǎng)站建設(shè)咨詢電話
028-66533110
028-66533120
24小時(shí)移動(dòng)總機(jī)
15902883120
客服專員
天府星空05號(hào):張小姐
負(fù)責(zé)范圍:域名主機(jī)、網(wǎng)站建設(shè)
免費(fèi)熱線:400-028-5488
在線聯(lián)絡(luò):QQ:800002030
電子郵件:sale@tfxk.com
天府星空05號(hào):張小姐
負(fù)責(zé)范圍:域名主機(jī)、網(wǎng)站建設(shè)
免費(fèi)熱線:400-028-5488
在線聯(lián)絡(luò):QQ:800002030
電子郵件:sale@tfxk.com
天府星空06號(hào):鐘小姐
負(fù)責(zé)范圍:業(yè)務(wù)咨詢、疑問解答
免費(fèi)熱線:400-028-5488
在線聯(lián)絡(luò):QQ:80002030
電子郵件:sale@tfxk.com
負(fù)責(zé)范圍:業(yè)務(wù)咨詢、疑問解答
免費(fèi)熱線:400-028-5488
在線聯(lián)絡(luò):QQ:80002030
電子郵件:sale@tfxk.com