第七章 常见ASP脚本攻击及防范.pptVIP

  • 11
  • 0
  • 约4.28千字
  • 约 12页
  • 2021-11-05 发布于广东
  • 举报
ASP动态网页设计应用教程 ASP动态网页设计应用教程 ASP动态网页设计应用教程 ASP动态网页设计应用教程 ASP动态网页设计应用教程 ASP动态网页设计应用教程 ASP动态网页设计应用教程 ASP动态网页设计应用教程 ASP动态网页设计应用教程 ASP动态网页设计应用教程 ASP动态网页设计应用教程 重点内容: ASP漏洞 防范措施 第7章 常见ASP脚本攻击及防范 主讲人: 学习文档 一、ASP漏洞 从ASP的工作原理上看,ASP的应用程序在服务端执行,再解释成标准的HTML语句后,传送给客户端浏览器。原则上说,从客户端上是无法看到ASP的后台执行过程及ASP程序的源代码。 但ASP的漏洞就出现在以下两个方面。 (1) 程序自身的缺陷。 (2) ASP调试服务器的漏洞造成。 虽然Microsoft也在努力修补这些漏洞,但总不能做到十全十美。 学习文档 1、%81查看程序源代码 一、ASP漏洞 ASP的显著特点告诉我们,ASP的源程序不会在客户端的浏览器中显示,但在要运行ASP文件的后面加上一个特殊符号,用户就能看到这个ASP的源程序。 此漏洞受影响的版本为:、以下版本 用此漏洞查看源代码的方式是,在运行的ASP文件后加入包括小数点,%81, ::$DATA 之类的特殊符号。如: .asp. .as

文档评论(0)

1亿VIP精品文档

相关文档