当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-入侵者攻击方法(11)

安全基础
红客必学:Windows下的权限设置详解(3)
红客必学:Windows下的权限设置详解(4)
利用Google作黑客攻击的原理和防范(1)
利用Google作黑客攻击的原理和防范(2)
利用Google作黑客攻击的原理和防范(3)
普遍存在的在线安全四个误区
回顾 2004 年恶意程序走势(一)
回顾 2004 年恶意程序走势(二)
回顾 2004 年恶意程序走势(三)
菜鸟最初级网络安全常识(1)
菜鸟最初级网络安全常识(2)
菜鸟最初级网络安全常识(3)
IPSec安全策略 防Ping还是要慎用(1)
IPSec安全策略 防Ping还是要慎用(2)
七个绝招应对网上银行盗贼
多数浏览器受弹出式窗口攻击
利用IP地址欺骗突破对方防火墙(1)
利用IP地址欺骗突破对方防火墙(2)
教你如何巧妙设定匿名FTP的安全(1)
网页脚本攻击防范全攻略(1)

安全基础 中的 黑客攻防技术内幕-入侵者攻击方法(11)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 105 ::
收藏到网摘: n/a

5.6 CGI漏洞攻击(2)

    

20. www-sql

      类型: 攻击型

      风险等级:

      描述: www-sql存在于/cgi-bin/目录下,这将导致入侵可以越权访问被保护的文件。

      建议: 最好删除www-sql文件。

      解决方法:

使用如下方法:

#if PHPFASTCGI

while(FCGI_Accept() >= 0)

{

#endif

s = getenv("REDIRECT_STATUS");

if(!s) {

puts("Content-type: text/plain\r\n\r\nPHP/FI detected an internal error. Please inform [email protected] of what you just did.\n");

exit(1);

}

s = getenv("PATH_TRANSLATED");

21. ew-source

      类型: 攻击型

      风险等级:

      描述: cgi-bin目录下的view-source程序没有对输入进行安全检查,使入侵者可以查看服务器上的任