网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > ASP技巧
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
网络编程:ASP教程,ASP.NET教程,PHP教程,JSP教程,C#教程,数据库,XML教程,Ajax,Java,Perl,Shell,VB教程,Delphi,C/C++教程,软件工程,J2EE/J2ME,移动开发
本月文章推荐
.如何编写通用的ASP防SQL注入攻击.
.避免asp的SQL的执行效率低.
.URL编码与SQL注入.
.如何用ASP创建日志文件.
.将ASP代码移植为VB COM组件-3.
.用ASP+DLL实现WEB方式修改服务器.
.使用ASP建立Http组件.
.Connection对象的应用.
.关于解决商务平台ASP程序的源代码.
.关于Adodb.Stream的使用说明.
.ASP Session对象的集合以及属性方.
.用ASP对网页进行限制性的访问.
.remote script文档(转载自微软)(.
.怎样写你自己的EMAIL组件(原理).
.两个获取http页面的c#函数.
.ASP伪造REFERER.
.如何在ASP中使用mySQL.
.排序方式解决“上下主题”问题(.
.关于如何动态地在同一页面实现两.
.无组件生成BMP验证码.

MS IIS server的ASP安全缺陷 (MS,缺陷)

发表日期:2000-8-6


涉及程序:
Microsoft IIS server
  
描述:
IIS使有权上传和使用asp程序的用户能更改任何文件
  
详细:
这是IIS的一个非常严重的漏洞,即使是IIS4.0,仍然没有补上这个漏洞: 你建立
如http://www.cnns.net/frankie/text/aspwrite.txt这样一个简单的asp程序取名为write.asp,注意,程序不允许换行!

然后上传到任何一个web目录中(允许脚本执行),如:

http://www.xxx.com/frankie/write.asp

然后在浏览器中输入该地址

这样,将替换首页! 红字黑底,显示: This page was hacked by small-hacker!

解决方案:
没有相关补丁,只能禁止非管理员的用户上传asp程序并执行脚本

  
安全建议:
管理员应该知道这样一个事实:如果给用户开放ASP上传和脚本执行权限,等于把整个系统的控制权交给了用户。所以绝不要轻易开
放asp的权限给一般用户
  
相关下载:
http://www.cnns.net/frankie/text/aspwrite.txt  

上一篇:虚拟web目录容易泄露ASP源代码 (MS,缺陷) 人气:10445
下一篇:用WinSock设计Chat程序(转) 人气:12027
浏览全部ASP安全缺陷的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐