- 17
- 0
- 约1.08万字
- 约 17页
- 2016-08-01 发布于河南
- 举报
CGI漏洞
CGI漏洞.txt心态决定状态,心胸决定格局,眼界决定境界。当你的眼泪忍不住要流出来的时候,睁大眼睛,千万别眨眼,你会看到世界由清晰到模糊的全过程。4CGI漏洞攻击合集2009年01月29日 星期四 00:50以下收集和整理了一些著名的CGI漏洞,并提供了一些安全建议和解决方法,如果服务器存在这些漏洞不及时修补的话,每一个漏洞有可能将会补入侵者利用,加大服务器被攻击的指数。
1. phf
● 类型: 攻击型
● 风险等级: 中
● 描述: 在NCSA 或者 Apache (1.1.1版本以内)非商业版本的Web Server中有一段程序util.c,允许入侵者以root身份执行任何一个指令:
/cgi-bin/phf?Qname=root%0Asome%20command%20here
● 解决方法: 把Apache web server升级到1.1.1以上,或者将NCSA web server升级到最新版本。
2. wguset.exe
● 类型: 攻击型
● 风险等级: 中
● 描述: 如果使用Windows NT做为WebServer的操作系统,而且wguest.exe存在于Web可执行目录中的话,入侵者将能利用它阅读到硬盘上所有USR_用户能阅读的文件。
● 解决方法: 将wguset.exe从Web目录中移走或删
您可能关注的文档
- 2014最新中考物理模拟题4.doc
- 2014水利水电单项选择题.doc
- 2014江西省大学生村官考试面试培训课程.doc
- 2014江西省村官考试面试培训班.doc
- 2014河北省公务员面试培训提高面试的六个注意事项.doc
- 2014考研英语高分导学语法讲义.doc
- 2014萍乡教师招聘面试培训课程.doc
- 2014黄浦区一模及答案.doc
- 2014黄浦一模语文.doc
- 20150512北京市朝阳区社保补缴步骤及所需材料.doc
- 2026住宅小区消防改造建筑方案(执行版,含总平面布置/疏散流线/消防节点).docx
- 2026制造工厂人力资源规划与排班配置方案(执行版,含排班模型/岗位编制/缺口清单).docx
- 2026人工智能企业内训实施计划(执行版,含培训安排/案例任务/考核清单).docx
- 2026仓储物流园总平面布置建筑方案(执行版,含车流组织/仓位分区/消防间距).docx
- 2026老旧办公楼节能改造建筑方案(执行版,含围护结构/节能设备/施工节点).docx
- 2026Python文件批量重命名与归档脚本方案(执行版,含文件样例/处理脚本/归档规则).docx
- 2026企业会计准则长期股权投资核算指南(执行版,含成本法分录/权益法分录/减值检查表).docx
- 2026社区养老服务中心项目可行性研究报告(执行版,含服务需求/建设内容/运营预算).docx
- 2026物流园冷链仓储项目可行性研究报告(执行版,含选址分析/设备配置/财务测算).docx
- 2026企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板/勾稽检查表).docx
原创力文档

文档评论(0)