当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-入侵者攻击方法(13)

安全基础
黑客如何给你的系统种木马(1)
黑客如何给你的系统种木马(2)
关于“网络钓鱼”的主要手法及防范
QQ病毒的手工清除方法
教你两式妙招杀死“顽固不化”的病毒进程
预防旁注攻击Guests与Users要一视同仁
解读Linux系统文件权限的设置方法
用 Longhorn的“任务管理器”查找木马
网站服务器通用和专用保护方法比较分析
微软IE主内火狐主外 安全评测深度分析报告
谈对局域网用户的限制技术和反限制技巧
通过Windows组策略让网络更强壮(1)
通过Windows组策略让网络更强壮(2)
病毒杀不死的原因分析 和相应对策
骇客对其侵占的计算机的利用(2)
被入侵系统恢复指南(1)
被入侵系统恢复指南(2)
被入侵系统恢复指南(3)
防病毒再感染有窍门
防火墙封阻应用攻击技术综述

安全基础 中的 黑客攻防技术内幕-入侵者攻击方法(13)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 67 ::
收藏到网摘: n/a

5.6 CGI漏洞攻击(4)

    

60. index.asp::$DATA

      类型: 信息型

      风险等级:

      描述: ASP程序的源代码可以被后缀+::$DATA的方法查看到,这样入侵者可以设法查到服务器数据库密码等重要信息:

      建议: 建议留意微软最新关于codeview的补丁程序和安全公告。

      解决方法: 安装services pack6或者打补丁程序:

ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/chs/security/fesrc-fix/

61. main.asp%81

      类型: 攻击型

      风险等级:

      描述: ASP程序的源代码可以被后缀+%81的方法查看到,这样入侵者可以设法查到服务器数据库密码等重要信息。

      建议: 建议留意微软最新关于codeview的补丁程序和安全公告。

      解决方法: 安装services pack6或者打补丁程序:

ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/chs/security/fesrc-fix/