当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-入侵者攻击方法(9)

安全基础
黑客攻防技术内幕-防止入侵的方法(15)
黑客攻防技术内幕-防止入侵的方法(16)
黑客攻防技术内幕-防止入侵的方法(17)
黑客攻防技术内幕-防止入侵的方法(18)
黑客攻防技术内幕-安全破解(1)
黑客攻防技术内幕-安全破解(2)
黑客攻防技术内幕-安全破解(3)
黑客攻防技术内幕-安全破解(4)
黑客攻防技术内幕-安全破解(5)
黑客攻防技术内幕-安全破解(6)
黑客攻防技术内幕-安全破解(7)
黑客攻防技术内幕-安全破解(8)
黑客攻防技术内幕-安全破解(9)
黑客攻防技术内幕-安全破解(10)
黑客攻防技术内幕-安全破解(11)
黑客攻防技术内幕-安全破解(12)
黑客攻防技术内幕-安全破解(13)
附 录
入侵检测系统的测试与评估(1)
入侵检测系统的测试与评估(2)

安全基础 中的 黑客攻防技术内幕-入侵者攻击方法(9)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 56 ::
收藏到网摘: n/a

5.5 ASP漏洞攻击

    

5.5  ASP漏洞攻击

Microsoft Active Server Pages(ASP)是服务器端脚本编写环境,使用它可以创建和运行动态、交互的Web服务器应用程序。使用ASP可以组合HTML 、脚本命令和 ActiveX 组件以创建交互的Web页和基于Web的功能强大的应用程序。

现在很多网站特别是电子商务方面的网站,在服务器上大都用ASP来实现。以至于现ASP在网站应用上很普遍。ASP是开发网站应用的快速工具,但是有些网站管理员只看到ASP的快速开发能力,却忽视了ASP安全问题。ASP从一开始就一直受到众多漏洞,后门程序的困扰,包括查看ASP源程序密码验证问题,IIS漏洞等等都一直使ASP网站开发人员心惊肉跳。

接下来将介绍几个常见的ASP漏洞,并给出解决方法和建议。

1. ASP程序后加个特殊符号,能看到ASP源程序

受影响的版本:IIS3.0

问题描述

这些特殊符号包括小数点,%81, ::$DATA。比如:

http://someurl/somepage.asp.

http:// someurl/somepage.asp%81

http:// someurl/somepage.asp::$DATA

http:// someurl/somepage.asp %2e

http:// someurl/somepage %2e%41sp

http:// someurl/somepage%2e%asp   

http:// someurl/somepage.asp %2e

http://someurl/msadc/samples/selector/showcode.asp?source=/msadc/samples/../../../../../../boot.ini(可以看到boot.ini的文