六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

ASP漏洞集-MS IIS虛擬主機ASP源碼泄露(MS,缺陷)

[摘要]涉及程序:MS windows NT/IIS描述:共享目錄導致ASP程序源碼泄露詳細:如果一個虛擬主機的根目錄是映射到一網絡共享目錄,通過在ASP或者HTR擴展名后增加某些特殊字符,IIS服務器將反送出這個asp或者htr文件的全部源代碼。如果IIS的文件安裝在本地驅動器上,就沒有該泄漏源碼這個問...

涉及程序:
MS windows NT/IIS
描述:
共享目錄導致ASP程序源碼泄露
詳細:
如果一個虛擬主機的根目錄是映射到一網絡共享目錄,通過在ASP或者HTR擴展名后增加某些特殊字符,IIS服務器將反送出這個asp
或者htr文件的全部源代碼。如果IIS的文件安裝在本地驅動器上,就沒有該泄漏源碼這個問題。
在虛擬目錄文件中的asp文件后增加一個符號"\",IIS就會泄漏該asp文件源代碼。
例如,如果虛擬目錄/asp/映射到共享文件夾的\\server1\share目錄,在該共享目錄下存在asp程序:\\serve1
\share\index.asp
通過: http://www.xxx.com/asp/index.asp或者 telnet www.xxx.com 80
GET /asp/index.asp\ HTTP/1.1
將會返回index.asp的源代碼。
在國內,似乎很少有人將web目錄映射到共享資源上
解決方案:
建議不要用共享資源的方式建立ASP站點
Microsoft IIS 5.0(中文版本):
Microsoft patch Q249599_W2K_SP1_X86_cn
http://download.microsoft.com/download/win2000platform/Patch/Q249599/NT5/CN/Q249599_W2K_SP1_X86_cn.EXE
Microsoft IIS 5.0(英文版本):
Microsoft patch Q249599_W2K_SP1_X86_en
http://download.microsoft.com/download/win2000platform/Patch/Q249599/NT5/EN-US/Q249599_W2K_SP1_X86_en.EXE
from:http://www.cnns.net/article/db/205.htm





主站蜘蛛池模板: 天天射色综合 | 日韩一区二区久久久久久 | 在线视频亚洲 | 色综网| 三级免费黄 | 深爱婷婷激情网 | 在线亚洲综合 | 亚洲乱码一二三四五六区 | 日韩在线视频导航 | 日韩欧美中文字幕在线视频 | 午夜在线播放视频在线观看视频 | 欧美性野久久久久久久久 | 日本黄色免费网址 | 中文字幕日本不卡 | 亚洲第一页综合 | 五月婷婷六月婷婷 | 色影音先锋色资源网站 | 中日韩欧美风情视频 | 日韩精品欧美一区二区三区 | 青青草精品在线观看 | 日本卡一卡2卡3卡4精品卡网站 | 日韩不卡一级毛片免费 | 在线观看亚洲免费 | 青青草狠狠干 | 在线播放国产区 | 亚洲第一天堂 | 午夜视频1000 | 亚洲自拍中文 | 亚洲人成片在线观看 | 欧美在线不卡 | 日日操日日 | 青草国产精品久久久久久久久 | 青春草在线视频免费观看 | 日本www色视频成人免费 | 欧美一级欧美一级高清 | 欧美香蕉人人人人人人爱 | 色综合天天色 | 日韩福利视频精品专区 | 婷婷月 | 四虎在线永久免费观看 | 人人揉人人人人澡人人 |