当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-入侵者攻击方法(11)

安全基础
建立防火墙的主动性网络安全防护体系
家庭上网必学八招安全绝招
弹出网页或不定时弹出网页的解决办法
一个弹出窗口引发一场追踪
预防QQ被盗的两个小技巧
详解网络加密技术及应用
论常见的壳与加壳技术
了解下反垃圾邮件技术
常用的几种免杀方法及工具
确保数据中心虚拟化安全的10个步骤
Windows激活木马的解决办法
08企业安全,应用开发过程中建立信任
如何实现最基本的IT检查的10条建议
ARP掉线的快速解决方案
安全审核 用Nmap为网络查找安全漏洞
网络安全重心转向主动防御
从原理入手扼杀传播病毒的恶意网页
ntfs.dll病毒ntfs.dll木马清除
保护计算机远离黑客骚扰的策略
安全打开U盘目录的简单方法

安全基础 中的 黑客攻防技术内幕-入侵者攻击方法(11)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 45 ::
收藏到网摘: n/a

5.6 CGI漏洞攻击(2)

    

20. www-sql

      类型: 攻击型

      风险等级:

      描述: www-sql存在于/cgi-bin/目录下,这将导致入侵可以越权访问被保护的文件。

      建议: 最好删除www-sql文件。

      解决方法:

使用如下方法:

#if PHPFASTCGI

while(FCGI_Accept() >= 0)

{

#endif

s = getenv("REDIRECT_STATUS");

if(!s) {

puts("Content-type: text/plain\r\n\r\nPHP/FI detected an internal error. Please inform [email protected] of what you just did.\n");

exit(1);

}

s = getenv("PATH_TRANSLATED");

21. ew-source

      类型: 攻击型

      风险等级:

      描述: cgi-bin目录下的view-source程序没有对输入进行安全检查,使入侵者可以查看服务器上的任