|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
asp,你就只能等着微软给你解决,它不乐意你就只好悲催。而且asp跑在windows服务器上,windows服务器跟linux比起来简直弱爆了!iis|假造主机触及程序:
MSwindowsNT/IIS
形貌:
共享目次招致ASP程序源码保守
具体:
假如一个假造主机的根目次是映照到一收集共享目次,经由过程在ASP大概HTR扩大名后增添某些特别字符,IIS服务器将反送出这个asp
大概htr文件的全体源代码。假如IIS的文件安装在当地驱动器上,就没有该泄露源码这个成绩。
在假造目次文件中的asp文件后增添一个标记"",IIS就会泄露该asp文件源代码。
比方,假如假造目次/asp/映照到共享文件夹的server1share目次,在该共享目次下存在asp程序:serve1
shareindex.asp
经由过程:http://www.xxx.com/asp/index.asp大概telnetwww.xxx.com80
GET/asp/index.aspHTTP/1.1
将会前往index.asp的源代码。
在国际,仿佛很少有人将web目次映照到共享资本上
办理计划:
倡议不要用共享资本的体例创建ASP站点
MicrosoftIIS5.0(中文版本):
MicrosoftpatchQ249599_W2K_SP1_X86_cn
http://download.microsoft.com/download/win2000platform/Patch/Q249599/NT5/CN/Q249599_W2K_SP1_X86_cn.EXE
MicrosoftIIS5.0(英文版本):
MicrosoftpatchQ249599_W2K_SP1_X86_en
http://download.microsoft.com/download/win2000platform/Patch/Q249599/NT5/EN-US/Q249599_W2K_SP1_X86_en.EXE
from:http://www.cnns.net/article/db/205.htm
</p>ASP由于使用了COM组件所以它会变的十分强大,但是这样的强大由于WindowsNT系统最初的设计问题而会引发大量的安全问题。只要在这样的组件或是操作中一不注意,哪么外部攻击就可以取得相当高的权限而导致网站瘫痪或者数据丢失; |
|