当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-入侵者攻击方法(14)

安全基础
网络安全讲座之四:账号安全(2)
网络安全讲座之四:账号安全(3)
网络安全讲座之四:账号安全(4)
网络安全讲座之四:账号安全(5)
网络安全讲座五:文件系统安全(1)
网络安全讲座五:文件系统安全(2)
网络安全讲座五:文件系统安全(3)
网络安全讲座五:文件系统安全(4)
网络安全讲座之六:侦察与工具(1)
网络安全讲座之六:侦察与工具(2)
网络安全讲座之六:侦察与工具(3)
网络安全讲座之六:侦察与工具(4)
网络安全讲座之六:侦察与工具(5)
网络安全讲座之六:侦察与工具(6)
网络安全讲座之六:侦察与工具(7)
网络安全讲座之七:攻击与渗透(1)
网络安全讲座之七:攻击与渗透(2)
网络安全讲座之七:攻击与渗透(3)
网络安全讲座之七:攻击与渗透(4)
网络安全讲座之七:攻击与渗透(5)

安全基础 中的 黑客攻防技术内幕-入侵者攻击方法(14)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 94 ::
收藏到网摘: n/a

5.6 CGI漏洞攻击(5)

    

80. x.htw

      类型: 信息型

      风险等级:

      描述: IIS4.0上有一个应用程序映射htw--->webhits.dll,这是用于Index Server的单击功能的。尽管不运行Index Server,该映射仍然有效。这个应用程序映射存在漏洞,允许入侵者读取本地硬盘上的文件,数据库文件和ASP源代码。

      建议:建议在IIS控制台中删除无用的应用程序映射。

81. qfullhit.htw

      类型: 信息型

      风险等级:

      描述: IIS4.0上有一个应用程序映射htw--->webhits.dll,这是用于Index Server的单击功能的。尽管不运行Index Server,该映射仍然有效。这个应用程序映射存在漏洞,允许入侵者读取本地硬盘上的文件,数据库文件和ASP源代码。

      建议: 建议在IIS控制台中删除无用的应用程序映射。

82. iirturnh.htw

      类型: 信息型