- 1
- 0
- 约1.45万字
- 约 69页
- 2017-07-16 发布于四川
- 举报
* 接下来介绍的,是利用系统或者应用程序的返回代码进行攻击的漏洞。 * 如请求不存在的文件,造成服务器返回整个Web网站的目录结构(IIS或者Apache开放了Index参数),不断尝试猜测用户名,利用错误的请求暴露数据库路径等。 * 如请求不存在的文件,造成服务器返回整个Web网站的目录结构(IIS或者Apache开放了Index参数),不断尝试猜测用户名,利用错误的请求暴露数据库路径等。 * * * * 还有一种针对网站的攻击,利用的是访问控制错误漏洞。Hacker利用此漏洞上传或者下载特殊文件以达到攻击、入侵目的。 * 比如利用上传文件的漏洞,上传自己编写的攻击脚本;利用下载漏洞获得敏感信息;利用常见的方式,如admin目录,manage目录易猜测的后台管理地址来获得管理权限。 * 现在很多攻击都是针对windows的IIS+ASP+SQLserver,那么其他平台是否安全呢?实际上安全没有100%,微软的平台之所以被攻击得多,是因为用的人多,研究它的人也就多。当Linux,Freebsd等Unix系统的逐渐流行,对这些系统的研究和攻击也越来越多,越来越快。 这里就介绍一个对PHP脚本的特有攻击。 * 以上为问题PHP脚本,该脚本的本意是,当pass变量(通常为密码),为“hello”的时候,将auth变量设置为1;当auth变量为1的时候,用户能获得“important i
您可能关注的文档
最近下载
- 铁路信息机房通用-技术规范.pdf VIP
- 电子病历应用管理规范(试行).docx
- 梅州市梅江区2025-2026学年第二学期三年级语文期中考试卷(部编版含答案).docx VIP
- 中华人民共和国国民经济和社会发展第十五个五年规划纲要解读PPT.pptx VIP
- 深度解析(2026)《GBT 3105-2002普通螺栓和螺钉 头下圆角半径》(2026年)深度解析.pptx VIP
- 2026新人教版八年级数学下学期期中综合质量评估试卷及答题卡.docx
- 《落叶清扫机设计》毕业学术论文.doc VIP
- 实施指南(2025)《GBT3105-2002普通螺栓和螺钉头下圆角半径》.pptx VIP
- 结核预防性治疗方案.pdf VIP
- 文始初学实践.pdf VIP
原创力文档

文档评论(0)