亚洲国产日韩欧美一区二区三区,精品亚洲国产成人av在线,国产99视频精品免视看7,99国产精品久久久久久久成人热,欧美日韩亚洲国产综合乱

首頁 php教程 php手冊(cè) CGI安全漏洞資料速查 v1.0(轉(zhuǎn)三)

CGI安全漏洞資料速查 v1.0(轉(zhuǎn)三)

Jun 21, 2016 am 09:12 AM
asp microsoft web

cgi|安全|安全漏洞

51
類型: 攻擊型
名字: search97.vts
風(fēng)險(xiǎn)等級(jí): 中
描述: 這個(gè)文件將能使入侵者任意的讀取你系統(tǒng)中啟動(dòng)httpd用戶能讀取的文件
建議: 將在您Web目錄中的search97.vts刪除或移走
解決方法: 將在您Web目錄中的search97.vts刪除或移走,或前往以下地址下載Patch
https://customers.verity.com/products/server/310/patches/


_____________________________________________________________________________

52
類型: 攻擊型
名字: carbo.dll
風(fēng)險(xiǎn)等級(jí): 低
描述: 如果您安裝了Systems running iCat Suite version 3.0,那么它將自動(dòng)在你的系統(tǒng)上添加一個(gè)叫carbo.dll的文件,而入侵者將能利用這個(gè)文件訪問您系統(tǒng)上的熱和文件
建議: 將在您Web目錄中的openfile.cfm刪除或移走
解決方法: 將在您Web目錄中的openfile.cfm刪除或移走


__________________________________________________________________________

53
類型: 攻擊型
名字: whois_raw.cgi
風(fēng)險(xiǎn)等級(jí): 低
描述: 因?yàn)閣hois_raw.cgi作者的失誤,這個(gè)CGI將使入侵者能夠以您系統(tǒng)上啟動(dòng)httpd的用戶的權(quán)限執(zhí)行您系統(tǒng)上任意的程序
建議: 將在您Web目錄中的whois_raw.cgi刪除或移走
解決方法: 將在您Web目錄中的whois_raw.cgi刪除或移走


_______________________________________________________________________________

54
類型: 攻擊型
名字: doc
風(fēng)險(xiǎn)等級(jí): 低
描述: 您的Web目錄可以文件列表,這將幫助入侵者分析您的系統(tǒng)信息
建議: 將您的所有Web目錄設(shè)置為不能文件列表
解決方法: 將您的所有Web目錄設(shè)置為不能文件列表


_______________________________________________________________________________

55
類型: 攻擊型
名字: .html/............./config.sys
風(fēng)險(xiǎn)等級(jí): 低
描述: 如果您使用的是較久版本的ICQ,那么入侵者能夠利用它閱讀您機(jī)器上的所有文件
建議: 下載新版本的ICQ
解決方法: 請(qǐng)前往以下地址下載新版本的ICQ
http://www.icq.com/download/


______________________________________________________________________

56
類型: 攻擊型
名字: ....../
風(fēng)險(xiǎn)等級(jí): 中
描述: 您使用的WebServer軟件能使入侵者閱讀您系統(tǒng)上的所有文件
建議: 更換或升級(jí)您的WebServer軟件
解決方法: 更換或升級(jí)您的WebServer軟件


_________________________________________________________________________


58
類型: 攻擊型
名字: no-such-file.pl
風(fēng)險(xiǎn)等級(jí): 低
描述: 由于您的WebServer軟件的缺陷,使得入侵者能夠利用不存在的CGI腳本請(qǐng)求來分析您的站點(diǎn)的目錄結(jié)構(gòu)
建議: 升級(jí)您的WebServer軟件
解決方法: 升級(jí)您的WebServer軟件


________________________________________________________________________________

59
類型: 攻擊型
名字: _vti_bin/shtml.dll
風(fēng)險(xiǎn)等級(jí): 低
描述: 入侵者利用這個(gè)文件將能使您的系統(tǒng)的CPU占用率達(dá)到100%
建議: 將_vti_bin/shtml.dll從您的Web目錄刪除或移走
解決方法: 將_vti_bin/shtml.dll從您的Web目錄刪除或移走

______________________________________________________________________

60
類型: 信息型
名字: nph-publish
風(fēng)險(xiǎn)等級(jí): 中
描述: 在/cgi-bin目錄下存在nph-publish文件,這使入侵者能通過www瀏覽服務(wù)器上的任何文件
建議: 建議審查/cgi-bin目錄,刪除不必要的cgi程序
解決方法: 刪除nph-publish文件


______________________________________________________________________


61
類型: 信息型
名字: showcode.asp
風(fēng)險(xiǎn)等級(jí): 中
描述: 在/msadc/Samples/SELECTOR/showcode.asp?source=/msadc/Samples/SELECTOR/目錄下存在showcode.asp文件可以被入侵者利用來查看服務(wù)器上的文件內(nèi)容
建議: 最好禁止/msadc這個(gè)web目錄的匿名訪問,建議刪除這個(gè)web目錄
解決方法: 刪除showcode.asp文件

_________________________________________________________________________

62
類型: 信息型
名字: _vti_inf.html
風(fēng)險(xiǎn)等級(jí): 中
描述: web根目錄下存在_vti_inf.html文件,該文件是Frontpage extention server的特征,包含了一系列Frontpage Extention Server的重要信息;而且Frontpage Extention server是一個(gè)有很多漏洞的web服務(wù),用它入侵者可能直接修改首頁文件
建議: 用ftp等其它方式上載網(wǎng)頁文件
解決方法: 卸載Frontpage Extention Server
________________________________________________________________________________

63
類型: 信息型
名字: index.asp::$DATA
風(fēng)險(xiǎn)等級(jí): 中
描述: asp程序的源代碼可以被后綴+::$DATA的方法查看到,這樣入侵者可以設(shè)法查到服務(wù)器數(shù)據(jù)庫密碼等重要信息

建議: 建議留意微軟最新關(guān)于codeview的補(bǔ)丁和安全公告
解決方法: 安裝services pack6或者打補(bǔ)丁:
ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/chs/security/fesrc-fix/
相關(guān)連接: ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/chs/security/fesrc-fix/


___________________________________________________________________________________

64
類型: 攻擊型
名字: main.asp%81
風(fēng)險(xiǎn)等級(jí): 低
描述: asp程序的源代碼可以被后綴+%81的方法查看到,這樣入侵者可以設(shè)法查到服務(wù)器數(shù)據(jù)庫密碼等重要信息

建議: 建議留意微軟最新關(guān)于codeview的補(bǔ)丁和安全公告
解決方法: 安裝services pack6或者打補(bǔ)丁:
ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/chs/security/fesrc-fix/
相關(guān)連接: ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/chs/security/fesrc-fix/

____________________________________________________________________________________
65
類型: 信息型
名字: showcode.asp_2
風(fēng)險(xiǎn)等級(jí): 中
描述: 在/msadc/Samples/SELECTOR/目錄下存在showcode.asp文件,用下面的路徑:
http://www.xxx.com/msadc/Samples/SELECTOR/showcode.asp?source=/msadc/Samples/../../../../../boot.ini
可以查到boot.ini文件的內(nèi)容;實(shí)際上入侵者能夠利用這個(gè)ASP查看您系統(tǒng)上所有啟動(dòng)httpd用戶有權(quán)限閱讀的文件

建議: 禁止對(duì)/msadc目錄的匿名訪問
解決方法: 將在您Web目錄中的showcode.asp刪除或移走
請(qǐng)前往以下地址查詢補(bǔ)丁
Internet Information Server:
ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/usa/Viewcode-fix/
Site Server:
ftp://ftp.microsoft.com/bussys/sitesrv/sitesrv-public/fixes/usa/siteserver3/hotfixes-postsp2/Viewcode-fix/
http://www.microsoft.com/security/products/iis/checklist.asp
相關(guān)連接: ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/usa/Viewcode-fix/


_____________________________________________________________________________________

66
類型: 攻擊型
名字: ism.dll
風(fēng)險(xiǎn)等級(jí): 高
描述: 在/scripts/iisadmin/目錄下存在ism.dll文件,這個(gè)文件有一個(gè)溢出錯(cuò)誤,允許入侵者在服務(wù)器上執(zhí)行任意一段程序;另外。攻擊者還隨時(shí)可以令服務(wù)器的www服務(wù)死掉
建議: 禁止對(duì)/scripts目錄的匿名訪問
解決方法: 刪除/scripts/iisadmin/ism.dll, 或者打開iis的管理控制臺(tái),選取默認(rèn)web站點(diǎn),點(diǎn)右鍵,選取屬性,點(diǎn):"主目錄",在起始點(diǎn)那行點(diǎn)"配置"按鈕,將".htr"的應(yīng)用程序映射項(xiàng)刪除



___________________________________________________________________________________________


67
類型: 信息型
名字: codebrws.asp_2
風(fēng)險(xiǎn)等級(jí): 中
描述: 在/iissamples/sdk/asp/docs/下面存在codebrws.asp文件,用下面的路徑:
http://www.xxx.com/iissamples/exair/howitworks/codebrws.asp?source=/index.asp就可以查看到index.asp的源碼。實(shí)際上任何ascii文件都可以瀏覽。

建議: 刪除名叫/iissamples/的web目錄
解決方法: 將在您Web目錄中的codebrws.asp刪除或移走
請(qǐng)前往以下地址查詢補(bǔ)丁
Internet Information Server:
ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/usa/Viewcode-fix/
Site Server:
ftp://ftp.microsoft.com/bussys/sitesrv/sitesrv-public/fixes/usa/siteserver3/hotfixes-postsp2/Viewcode-fix/
http://www.microsoft.com/security/products/iis/checklist.asp
相關(guān)連接: ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/usa/Viewcode-fix/

______________________________________________________________________________________


68
類型: 攻擊型
名字: uploadn.asp
風(fēng)險(xiǎn)等級(jí): 高
描述: 在/scripts/tools目錄下存在uploadn.asp程序,只要入侵者有一個(gè)可用帳號(hào),哪怕是Guest帳號(hào),就可以上傳任何文件到你的web目錄,除了替換主頁外,他更可以進(jìn)一步控制你的整個(gè)系統(tǒng)!
建議: 刪除名為/scripts的web目錄
解決方法: 刪除uploadn.asp文件
相關(guān)連接:


____________________________________________________________________________________

69
類型: 攻擊型
名字: uploadx.asp
風(fēng)險(xiǎn)等級(jí): 高
描述: 在/scripts/tools目錄下存在uploadx.asp程序,只要入侵者有一個(gè)可用帳號(hào),哪怕是Guest帳號(hào),就可以上傳任何文件到你的web目錄,除了替換主頁外,他更可以進(jìn)一步控制你的整個(gè)系統(tǒng)!
建議: 刪除名為/scripts的web目錄
解決方法: 刪除uploadx.asp文件
相關(guān)連接:

______________________________________________________________________________________

70
類型: 攻擊型
名字: query.asp
風(fēng)險(xiǎn)等級(jí): 低
描述: 在/IISSAMPLES/ExAir/Search/的目錄下存在query.asp文件,這個(gè)文件有個(gè)漏洞如果被攻擊者利用,后果將導(dǎo)致CPU使用率達(dá)到100%,機(jī)器速度將明顯變慢
建議: 禁止對(duì)/iissamples目錄的存取
解決方法: 刪除query.asp文件

_______________________________________________________________________________

71
類型: 攻擊型
名字: advsearch.asp
風(fēng)險(xiǎn)等級(jí): 低
描述: 在/IISSAMPLES/ExAir/Search/的目錄下存在query.asp文件,這個(gè)文件有個(gè)漏洞如果被攻擊者利用,后果將導(dǎo)致CPU使用率達(dá)到100%,機(jī)器速度將明顯變慢
建議: 禁止對(duì)/iissamples目錄的存取
解決方法: 刪除advsearch.asp文件


_______________________________________________________________________________

72
類型: 攻擊型
名字: search.asp
風(fēng)險(xiǎn)等級(jí): 低
描述: 在/IISSAMPLES/ExAir/Search/的目錄下存在search.asp文件,這個(gè)文件有個(gè)漏洞如果被攻擊者利用,后果將導(dǎo)致CPU使用率達(dá)到100%,機(jī)器速度將明顯變慢
建議: 禁止對(duì)/iissamples目錄的存取
解決方法: 刪除search.asp文件

_________________________________________________________________________________

74
類型: 攻擊型
名字: getdrvrs.exe
風(fēng)險(xiǎn)等級(jí): 中
描述: 這個(gè)存在于/scripts/tools目錄下的getdrvrs.exe文件允許任何一個(gè)用戶在web根目錄下創(chuàng)建任何文件,和創(chuàng)建ODBC數(shù)據(jù)源
建議: 禁止對(duì)/scripts/tools目錄的匿名訪問
解決方法: 刪除getdrvrs.exe文件


_______________________________________________________________________________

73
類型: 攻擊型
名字: newdsn.exe
風(fēng)險(xiǎn)等級(jí): 中
描述: 這個(gè)存在于/scripts/tools目錄下的newdsn.exe文件允許任何一個(gè)用戶在web根目錄下創(chuàng)建任何文件,如:
http://xxx.xxx.xxx.xxx/scripts/tools/newdsn.exe?driver=Microsoft%2BAccess%2BDriver%2B%28*.mdb%29&dsn=Evil2+samples+from+microsoft&dbq=..%2F..%2Fwwwroot%2Fevil2.htm&newdb=CREATE_DB&attr=
建議: 禁止對(duì)/scripts/tools目錄的匿名訪問
解決方法: 刪除newdsn.exe文件


_______________________________________________________________________________

75
類型: 信息型
名字: showcode.asp_3
風(fēng)險(xiǎn)等級(jí): 中
描述: 在/iissamples/exair/howitworks/存在code.asp文件,入侵者利用該文件可以查看服務(wù)器硬盤上任何一個(gè)ASCII文件的內(nèi)容,并顯示asp程序文件的源代碼
建議: 禁止對(duì)/iissamples的web目錄的匿名訪問
解決方法: 刪除showcode.asp文件



本網(wǎng)站聲明
本文內(nèi)容由網(wǎng)友自願(yuàn)投稿,版權(quán)歸原作者所有。本站不承擔(dān)相應(yīng)的法律責(zé)任。如發(fā)現(xiàn)涉嫌抄襲或侵權(quán)的內(nèi)容,請(qǐng)聯(lián)絡(luò)admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費(fèi)脫衣圖片

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅(qū)動(dòng)的應(yīng)用程序,用於創(chuàng)建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費(fèi)的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費(fèi)的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強(qiáng)大的PHP整合開發(fā)環(huán)境

Dreamweaver CS6

Dreamweaver CS6

視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版

SublimeText3 Mac版

神級(jí)程式碼編輯軟體(SublimeText3)

熱門話題

Laravel 教程
1597
29
PHP教程
1488
72
簡(jiǎn)化三步驟,輕鬆刪除Microsoft Edge中的邊框 簡(jiǎn)化三步驟,輕鬆刪除Microsoft Edge中的邊框 Sep 02, 2023 pm 02:57 PM

許多用戶對(duì)MicrosoftEdge中網(wǎng)頁周圍的白色邊框不滿意。他們認(rèn)為這是不必要的和分散注意力的,他們要求Microsoft完全刪除MicrosoftEdge的邊框。這類似於「不要修復(fù)沒有損壞的東西」的說法,但Microsoft似乎沒有考慮到這一點(diǎn)。當(dāng)然,它是一種流行的網(wǎng)路瀏覽器,提供多種功能,包括內(nèi)建廣告攔截器、追蹤預(yù)防和密碼管理器。但是,某些用戶可能會(huì)發(fā)現(xiàn)瀏覽器在網(wǎng)頁周圍有邊框。此邊框可能會(huì)分散注意力或難看,有幾種方法可以將其刪除。在關(guān)於r/Edge的冗長(zhǎng)對(duì)話中,一些普通的非內(nèi)部用戶發(fā)現(xiàn),

Windows 中的 Microsoft 365 Copilot、Bing Chat Enterprise 和 Copilot 之間的主要區(qū)別 Windows 中的 Microsoft 365 Copilot、Bing Chat Enterprise 和 Copilot 之間的主要區(qū)別 Sep 23, 2023 pm 03:57 PM

目前,Microsoft為企業(yè)客戶提供三種不同的AI助理:Microsoft365Copilot,BingChatEnterprise和Windows中的Copilot。我們想解釋一下這三個(gè)選項(xiàng)之間的差異。 CopilotinWindows:Windows中的Copilot是一個(gè)功能強(qiáng)大的工具,可幫助您更快,輕鬆地完成任務(wù)。您可以從工作列或按Win+C無縫存取Copilot,它將在您使用的任何應(yīng)用程式旁邊提供協(xié)助。 Windows中的Copilot有新圖標(biāo),新的使用者體驗(yàn)和BingChat。它將於2

修正 OneDrive 中的「您的帳戶目前無法使用」錯(cuò)誤提示 修正 OneDrive 中的「您的帳戶目前無法使用」錯(cuò)誤提示 Sep 13, 2023 am 08:33 AM

嘗試在Windows中登入也不起作用。然而,對(duì)Microsoft帳戶的檢查顯示,它沒有問題。我能夠在Windows和Web上登入和登出Microsoft帳戶,並且能夠存取所有服務(wù)。只有OneDrive似乎受到影響。 Microsoft的錯(cuò)誤訊息,就像大多數(shù)時(shí)候一樣,不是很有幫助,因?yàn)樗ㄓ昧?,沒有多大用處。它以以下語句開頭:「你的OneDrive或設(shè)定檔可能會(huì)被暫時(shí)阻止,因?yàn)樗龅搅水惓4罅康牧髁?。在這種情況下,該區(qū)塊將在24小時(shí)後刪除」接下來是另一句話,列出了可能導(dǎo)致臨時(shí)帳戶暫停的其他原因:“

web標(biāo)準(zhǔn)是什麼東西 web標(biāo)準(zhǔn)是什麼東西 Oct 18, 2023 pm 05:24 PM

Web標(biāo)準(zhǔn)是一組由W3C和其他相關(guān)組織制定的規(guī)範(fàn)和指南,它包括HTML、CSS、JavaScript、DOM、Web可訪問性和性能優(yōu)化等方面的標(biāo)準(zhǔn)化,透過遵循這些標(biāo)準(zhǔn),可以提高頁面的兼容性、可訪問性、可維護(hù)性和效能。 Web標(biāo)準(zhǔn)的目標(biāo)是使Web內(nèi)容能夠在不同的平臺(tái)、瀏覽器和裝置上一致地展示和交互,提供更好的使用者體驗(yàn)和開發(fā)效率。

web是什麼意思 web是什麼意思 Jan 09, 2024 pm 04:50 PM

web是全球廣域網(wǎng),也稱為萬維網(wǎng),是互聯(lián)網(wǎng)的一種應(yīng)用形式。 Web 是一種基於超文本和超媒體的資訊系統(tǒng),它允許使用者透過超連結(jié)在不同的網(wǎng)頁之間跳轉(zhuǎn),從而瀏覽和獲取資訊。 Web 的基礎(chǔ)是互聯(lián)網(wǎng),它使用統(tǒng)一、標(biāo)準(zhǔn)化的協(xié)定和語言,使得不同電腦之間能夠進(jìn)行資料交換和資訊共享。

如何登入Win10的Microsoft帳戶 如何登入Win10的Microsoft帳戶 Jan 01, 2024 pm 05:58 PM

Microsoft帳號(hào)是可以在win10系統(tǒng)中登陸的,只是還有很多的小夥伴不知道該怎麼去登陸,今天就為你們帶來了win10microsoft帳號(hào)登陸方法,快來一起看看吧。 win10microsoft帳號(hào)怎麼登陸:1.點(diǎn)選左下角開始,點(diǎn)選齒輪開啟設(shè)定。 2、隨後找到「帳戶」並點(diǎn)選開啟。 3.進(jìn)入帳戶後點(diǎn)選左側(cè)的「電子郵件和應(yīng)用程式帳戶」。 4、隨後點(diǎn)選右邊的「新增帳戶」。 5.進(jìn)入帳戶介面後會(huì)出現(xiàn)很多的選項(xiàng),點(diǎn)選第一個(gè)「outlook」。 6.再出現(xiàn)的Microsoft帳號(hào)視窗中輸入帳號(hào)即可。 7.全部完成後即可

Golang學(xué)習(xí)之Web應(yīng)用程式的表單驗(yàn)證實(shí)踐 Golang學(xué)習(xí)之Web應(yīng)用程式的表單驗(yàn)證實(shí)踐 Jun 24, 2023 pm 03:07 PM

在網(wǎng)路開發(fā)中,表單驗(yàn)證是一個(gè)極為關(guān)鍵的部分。表單驗(yàn)證可以有效保護(hù)資料的安全性,防止非法使用者的攻擊和惡意操作。在Golang中,表單驗(yàn)證技術(shù)也應(yīng)用廣泛,特別是在網(wǎng)路應(yīng)用程式中。本文將介紹Golang中網(wǎng)路應(yīng)用程式的表單驗(yàn)證實(shí)務(wù)。一、表單驗(yàn)證的基本原理在Web應(yīng)用程式中,表單驗(yàn)證的基本原理是在Web頁面提交資料之前進(jìn)行資料的檢查和驗(yàn)證。這些數(shù)據(jù)可能是用戶

如何從駕駛艙Web使用者介面啟用管理訪問 如何從駕駛艙Web使用者介面啟用管理訪問 Mar 20, 2024 pm 06:56 PM

Cockpit是一個(gè)面向Linux伺服器的基於Web的圖形介面。它主要是為了使新用戶/專家用戶更容易管理Linux伺服器。在本文中,我們將討論Cockpit存取模式以及如何從CockpitWebUI切換Cockpit的管理存取。內(nèi)容主題:駕駛艙進(jìn)入模式查找當(dāng)前駕駛艙訪問模式從CockpitWebUI啟用Cockpit的管理訪問從CockpitWebUI禁用Cockpit的管理訪問結(jié)論駕駛艙進(jìn)入模式駕駛艙有兩種訪問模式:受限訪問:這是駕駛艙的默認(rèn)訪問模式。在這種存取模式下,您無法從駕駛艙Web用戶

See all articles