首页 相关文章 ASP:Hack & Anti-Hack

ASP:Hack & Anti-Hack

  本文主要叙及有关asp/iis的安全性问题及其相应对策,不提倡网友使用本文提及的方法进行任何破坏,否则带来的后果自负,通过asp入侵web server,窃取文件毁坏系统,这决非耸人听闻...

iis的安全性问题

1.iis3/pws的漏洞

  我实验过,win95+pws上运行ASP程序,只须在浏览器地址栏内多加一个小数点ASP程序就会被下载下来。IIS3听说也有同样的问题,不过我没有试出来。

2.iis4的漏洞
  iis4一个广为人知的漏洞是::$DATA,就是ASP的url后多加这几个字符后,代码也可以被看到,使用ie的view source就能看到asp代码。win98+pws4没有这个问题。

  解决的办法有几种,一是将目录设置为不可读(ASP仍能执行),这样html文件就不能放在这个目录下,否则html不能浏览。二是安装微软提供的补丁程序。三是在服务器上依次安装sp3+ie4.01sp1+option pack+sp4。

3.支持ASP的免费主页面临的问题

  你的ASP代码可能被人得到。ASP1.0的例子里有一个文件用来查看ASP...[ 查看全文 ]

2016-01-29 标签:

ASP:Hack & Anti-Hack的相关文章

手机页面
收藏网站 回到头部