用户登录  |  傲看软件园 用户注册
┆ 文章中心 ┆ 广告代码 ┆ ASP源码 ┆ PHP源码 ┆ JSP源码 ┆ .NET源码 ┆ 源码相关 ┆ 傲看留言板 ┆ 繁體中文
当前位置:傲看软件园 → 文章中心 → 电脑安全 → 安防技术

黑客攻防技术内幕-入侵者攻击方法(14)

减小字体 增大字体 作者:风未起时  来源:中国站长学院  发布时间:2008-10-20 19:38:10
5.6 CGI漏洞攻击(5)

    

80. x.htw

●      类型: 信息型

●      风险等级: 中

●      描述: IIS4.0上有一个应用程序映射htw--->webhits.dll,这是用于Index Server的单击功能的。尽管不运行Index Server,该映射仍然有效。这个应用程序映射存在漏洞,允许入侵者读取本地硬盘上的文件,数据库文件和ASP源代码。

●      建议:建议在IIS控制台中删除无用的应用程序映射。

81. qfullhit.htw

●      类型: 信息型

●      风险等级: 中

●      描述: IIS4.0上有一个应用程序映射htw--->webhits.dll,这是用于Index Server的单击功能的。尽管不运行Index Server,该映射仍然有效。这个应用程序映射存在漏洞,允许入侵者读取本地硬盘上的文件,数据库文件和ASP源代码。

●      建议: 建议在IIS控制台中删除无用的应用程序映射。

82. iirturnh.htw

●      类型: 信息型

●      风险等级: 中

●      描述: IIS4.0上有一个应用程序映射htw--->webhits.dll,这是用于Index Server的单击功能的。尽管不运行Index Server,该映射仍然有效。这个应用程序映射存在漏洞,允许入侵者读取本地硬盘上的文件,数据库文件和ASP源代码。

●      建议: 建议在IIS控制台中删除无用的应用程序映射。


Tags:

作者:风未起时

文章评论评论内容只代表网友观点,与本站立场无关!

   评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论

精品栏目导航

关于本站 | 网站帮助 | 广告合作 | 下载声明 | 友情连接 | 网站地图
冀ICP备08004437号 | 客服Q:354766721 | 交流群83228313
傲看软件园 - 绿色软件,破解软件下载站! 源码网 源码之家 绿软之家
Copyright © 2003-2010 OkHan.Net. All Rights Reserved .
页面执行时间:23,140.63000 毫秒
Powered by:OkHan CMS Version 4.0.0 SP2