|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
培训的第三阶段,开始接触MYSQL,设计数据库,学习PHP如何去连接MYSQL数据库。对于MYSQL,我并不陌生,因为学校开设了Linux系统的课程,对于数据库的操作。cgi|平安|平安破绽 76
类型: 进击型
名字: aexp.htr
风险品级: 中
描写: 在/iisadmpwd目次下存在aexp.htr文件,相似的还有aexp2.htr,aexp3.htr和aexp4b.htr等,这些文件答应进击者用穷举法等体例破解和修正NT用户的暗码。
建议: 建议制止对/iisadmpwd目次的会见
处理办法: 删除aexp.htr文件
____________________________________________________________________________________
77
类型: 进击型
名字: aexp2.htr
风险品级: 中
描写: 在/iisadmpwd目次下存在aexp2.htr文件,相似的还有aexp2.htr,aexp3.htr和aexp4b.htr等,这些文件答应进击者用穷举法等体例破解和修正NT用户的暗码。
建议: 建议制止对/iisadmpwd目次的会见
处理办法: 删除aexp2.htr文件
_______________________________________________________________________________________
78
类型: 进击型
名字: aexp3.htr
风险品级: 中
描写: 在/iisadmpwd目次下存在aexp3.htr文件,相似的还有aexp2.htr,aexp3.htr和aexp4b.htr等,这些文件答应进击者用穷举法等体例破解和修正NT用户的暗码。
建议: 建议制止对/iisadmpwd目次的会见
处理办法: 删除aexp3.htr文件
_________________________________________________________________________________________
79
类型: 进击型
名字: aexp4b.htr
风险品级: 中
描写: 在/iisadmpwd目次下存在aexp4b.htr文件,相似的还有aexp2.htr,aexp3.htr和aexp4b.htr等,这些文件答应进击者用穷举法等体例破解和修正NT用户的暗码。
建议: 建议制止对/iisadmpwd目次的会见
处理办法: 删除aexp4b.htr文件
____________________________________________________________________________________
80
类型: 进击型
名字: achg.htr
风险品级: 中
描写: 在/iisadmpwd目次下存在aechg.htr文件,相似的还有aexp2.htr,aexp3.htr和aexp4b.htr等,这些文件答应进击者用穷举法等体例破解和修正NT用户的暗码。
建议: 建议制止对/iisadmpwd目次的会见
处理办法: 删除achg.htr文件
____________________________________________________________________________________
81
类型: 进击型
名字: ExprCale.cfm
风险品级: 中
描写: 在Coldfusion的web目次: /cfdocs/expeval/ExprCalc.cfm文件,这个文件有个破绽答应用户读取办事器硬盘上的恣意文件包含用户暗码数据库sam文件
建议: 删除相干的文件
处理办法: 删除ExprCalc.cfm文件
_______________________________________________________________________________________
82
类型: 进击型
名字: getfile.cfm
风险品级: 中
描写: 在Coldfusion的web目次: /getfile.cfm文件,这个文件有个破绽答应用户读取办事器硬盘上的恣意文件包含用户暗码数据库sam文件
建议: 删除相干的文件
处理办法: 删除getfile.cfm文件
_______________________________________________________________________________
119
类型: 信息型
名字: x.htw
风险品级: 中
描写: IIS4.0上有一个使用法式映照htw--->webhits.dll,这是用于Index Server的点击功效的。虽然你不运转Index Server,该映照依然无效。这个使用法式映照存在破绽,答应入侵者读取当地硬盘上的文件,数据库文件,和ASP源代码。
建议:
建议在IIS掌握台中删除无用的使用法式映照
________________________________________________________________________________
120
类型: 信息型
名字: qfullhit.htw
风险品级: 中
描写: IIS4.0上有一个使用法式映照htw--->webhits.dll,这是用于Index Server的点击功效的。虽然你不运转Index Server,该映照依然无效。这个使用法式映照存在破绽,答应入侵者读取当地硬盘上的文件,数据库文件,和ASP源代码。
建议: 建议在IIS掌握台中删除无用的使用法式映照
____________________________________________________________________________________
121
类型: 信息型
名字: iirturnh.htw
风险品级: 中
描写: IIS4.0上有一个使用法式映照htw--->webhits.dll,这是用于Index Server的点击功效的。虽然你不运转Index Server,该映照依然无效。这个使用法式映照存在破绽,答应入侵者读取当地硬盘上的文件,数据库文件,和ASP源代码。
建议: 建议在IIS掌握台中删除无用的使用法式映照
信任仔细看的伴侣会看到,在序号82处,漏了几十条信息..那也是没举措,不是我的成绩,我拿到这份材料时就是如许了...不晓得是由于那几十条破绽信息对照有损坏性仍是甚么缘由。。请有识之士补全 :)
那么接下来,这就算学会啦?NO,NO,NO,还早呢,你至尽还没碰过OOP之类的吧?模板呢? |
|