- 3
- 0
- 约1.18万字
- 约 59页
- 2018-09-07 发布于浙江
- 举报
系统安全漏与安全检测
蓝盾网络安全讲座 -----张贺勋 WIN2000系统日志 IIS日志 FTP日志 Jsp代码泄漏漏洞 描述:危害性强,有可能可以查看到数据库帐号密码。 在访问JSP页面时,如果在请求URL的.jsp后缀后面加上一或多个‘.‘、‘%2E’、‘+’、‘%2B’、‘\’、‘%5C’、‘%20’、‘%00’ ,会泄露JSP源代码。测试 :查看网页源代码 http://localhost:8080/index.jsp 服务器会正常解释。 http://localhost:8080/index.jsp. 只要在后面加上一个.就会导致源代码泄漏(可以通过浏览器的查看源代码看到)。 原因: 由于Windows在处理文件名时,将index.jsp和index.jsp.认为是同一个文件。 CGI漏洞 x.htw or qfullhit.htw or iirturnh.htw描述:危害性强,IIS4.0上有一个应用程序映射htw---webhits.dll,这是用于Index Server的点击功能的。尽管你不运行Index Server,该映射仍然有效。这个应用程序映射存在漏洞,允许入侵者读取本地硬盘上的文件,数据库文件,和ASP源代码。 一个攻击者可以使用如下的方法来访问系统中文件的内容:/iissamples/issamples/oop/qfullhit.ht
您可能关注的文档
- 第十八章同的履行.ppt
- 第十六章政法律制度.ppt
- 第十八章罚的执行.ppt
- 第十八讲罚的执行.ppt
- 第十八章种判决裁定的执行.ppt
- 第十六单元第次世界大战.ppt
- 第十六章工程抢险三例——厂房滑、大厦失稳与楼房失火.ppt
- 第十六测试和软件质分析报告.ppt
- 第十六章二函数单元复习课件.ppt
- 第十六章政赔偿与行政补偿.ppt
- 互换性与测量技术 第2版 课件 2.4 大尺寸孔轴公差与配合.pptx
- 互换性与测量技术 第2版 课件 7.1 尺寸链的基本概念.pptx
- 互换性与测量技术 第2版 课件 7.4 用极值法计算尺寸链-实例.pptx
- 体育产业概论 课件 第1--7章 导论、体育产业资源 ---体育旅游业.pptx
- 体育旅游(第二版)课件 第二章 体育旅游资源.pptx
- 体育旅游(第二版)课件 第三章 体育旅游者.pptx
- 体育产业概论 课件全套 曹可强 第1--14章 导论、体育产业资源 ---体育产业政策.pptx
- 互换性与测量技术 第2版 课件 1.5 标准更新说明.pptx
- 体育旅游(第二版)课件 第四章 体育旅游市场.pptx
- 体育旅游(第二版)课件 第五章 体育旅游目的地.pptx
最近下载
- 船舶装配识图课件.pptx VIP
- 2026年长鑫存储秋招在线笔试历年真题及答案汇总.doc VIP
- 并购基金合伙协议.docx VIP
- 小学六年级美术下册《园林艺术:造景与意境》教学设计.docx VIP
- ISO 9001(DIS)-2026《质量管理体系——要求》(含附录使用指南-中文版-雷泽佳译-2025年9月10日).pdf VIP
- 新解读《DL_T 1523 - 2023同步发电机进相试验导则》最新解读 (1).docx VIP
- 研究生电子设计大赛报告.pdf VIP
- 2026年乡镇换届“五方面人员”中选拔乡镇领导班子成员考试试题附答案解析(湖北).docx VIP
- 2024年粤人版五年级英语下册阶段测试试卷含答案277.doc VIP
- 2025年北京市中考物理真题(含答案).pdf
原创力文档

文档评论(0)