- 36
- 0
- 约1.2万字
- 约 59页
- 2017-05-14 发布于湖北
- 举报
系统安全漏洞与
蓝盾网络安全讲座 -----张贺勋 WIN2000系统日志 IIS日志 FTP日志 Jsp代码泄漏漏洞 描述:危害性强,有可能可以查看到数据库帐号密码。 在访问JSP页面时,如果在请求URL的.jsp后缀后面加上一或多个‘.‘、‘%2E’、‘+’、‘%2B’、‘\’、‘%5C’、‘%20’、‘%00’ ,会泄露JSP源代码。测试 :查看网页源代码 http://localhost:8080/index.jsp 服务器会正常解释。 http://localhost:8080/index.jsp. 只要在后面加上一个.就会导致源代码泄漏(可以通过浏览器的查看源代码看到)。 原因: 由于Windows在处理文件名时,将index.jsp和index.jsp.认为是同一个文件。 CGI漏洞 x.htw or qfullhit.htw or iirturnh.htw描述:危害性强,IIS4.0上有一个应用程序映射htw---webhits.dll,这是用于Index Server的点击功能的。尽管你不运行Index Server,该映射仍然有效。这个应用程序映射存在漏洞,允许入侵者读取本地硬盘上的文件,数据库文件,和ASP源代码。 一个攻击者可以使用如下的方法来访问系统中文件的内容:/iissamples/issamples/oop/qfullhit.ht
您可能关注的文档
- 糖代谢的研究与糖新生物学的研.doc
- 糖化血红蛋白形.doc
- 糖和苷.doc
- 糖尿病 食.doc
- 糖尿病中西医学治.doc
- 糖尿病及相关疾病的综合防.doc
- 糖尿病并.doc
- 糖尿病病签约协.doc
- 糖尿病患者能.doc
- 糖尿病相关.doc
- 专项十三 复合句(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项十四 There be句型和主谓一致(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项14 构词法 学案(含答案)2025年中考人教版英语语法专项复习.doc.docx
- 静脉肾盂造影结石梗阻评估.ppt
- 《假期实践活动》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 老年结石病合并慢病综合诊疗.ppt
- 鹿角形肾结石复杂手术治疗.ppt
- 经皮肾镜超声碎石清石术.ppt
- 《参观爱国主义教育基地》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 《生活中的大数:整理与复习》教案(2课时)-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
原创力文档

文档评论(0)