日本国产亚洲-日本国产一区-日本国产一区二区三区-日本韩国欧美一区-日本韩国欧美在线-日本韩国欧美在线观看

當(dāng)前位置:雨林木風(fēng)下載站 > 技術(shù)開(kāi)發(fā)教程 > 詳細(xì)頁(yè)面

CGI安全漏洞資料速查 v1.0(轉(zhuǎn)4)

CGI安全漏洞資料速查 v1.0(轉(zhuǎn)4)

更新時(shí)間:2022-05-10 文章作者:未知 信息來(lái)源:網(wǎng)絡(luò) 閱讀次數(shù):

76
類(lèi)型: 攻擊型
名字: aexp.htr
風(fēng)險(xiǎn)等級(jí): 中
描述: 在/iisadmpwd目錄下存在aexp.htr文件,類(lèi)似的還有aexp2.htr,aexp3.htr和aexp4b.htr等,這些文件允許攻擊者用窮舉法等方式破解和修改NT用戶的密碼。
建議: 建議禁止對(duì)/iisadmpwd目錄的訪問(wèn)
解決方法: 刪除aexp.htr文件

____________________________________________________________________________________

77
類(lèi)型: 攻擊型
名字: aexp2.htr
風(fēng)險(xiǎn)等級(jí): 中
描述: 在/iisadmpwd目錄下存在aexp2.htr文件,類(lèi)似的還有aexp2.htr,aexp3.htr和aexp4b.htr等,這些文件允許攻擊者用窮舉法等方式破解和修改NT用戶的密碼。
建議: 建議禁止對(duì)/iisadmpwd目錄的訪問(wèn)
解決方法: 刪除aexp2.htr文件

_______________________________________________________________________________________

78
類(lèi)型: 攻擊型
名字: aexp3.htr
風(fēng)險(xiǎn)等級(jí): 中
描述: 在/iisadmpwd目錄下存在aexp3.htr文件,類(lèi)似的還有aexp2.htr,aexp3.htr和aexp4b.htr等,這些文件允許攻擊者用窮舉法等方式破解和修改NT用戶的密碼。
建議: 建議禁止對(duì)/iisadmpwd目錄的訪問(wèn)
解決方法: 刪除aexp3.htr文件

_________________________________________________________________________________________

79
類(lèi)型: 攻擊型
名字: aexp4b.htr
風(fēng)險(xiǎn)等級(jí): 中
描述: 在/iisadmpwd目錄下存在aexp4b.htr文件,類(lèi)似的還有aexp2.htr,aexp3.htr和aexp4b.htr等,這些文件允許攻擊者用窮舉法等方式破解和修改NT用戶的密碼。
建議: 建議禁止對(duì)/iisadmpwd目錄的訪問(wèn)
解決方法: 刪除aexp4b.htr文件

____________________________________________________________________________________

80
類(lèi)型: 攻擊型
名字: achg.htr
風(fēng)險(xiǎn)等級(jí): 中
描述: 在/iisadmpwd目錄下存在aechg.htr文件,類(lèi)似的還有aexp2.htr,aexp3.htr和aexp4b.htr等,這些文件允許攻擊者用窮舉法等方式破解和修改NT用戶的密碼。
建議: 建議禁止對(duì)/iisadmpwd目錄的訪問(wèn)
解決方法: 刪除achg.htr文件

____________________________________________________________________________________


81
類(lèi)型: 攻擊型
名字: ExprCale.cfm
風(fēng)險(xiǎn)等級(jí): 中
描述: 在Coldfusion的web目錄: /cfdocs/expeval/ExprCalc.cfm文件,這個(gè)文件有個(gè)漏洞允許用戶讀取服務(wù)器硬盤(pán)上的任意文件包括用戶密碼數(shù)據(jù)庫(kù)sam文件
建議: 刪除相關(guān)的文件
解決方法: 刪除ExprCalc.cfm文件

_______________________________________________________________________________________

82
類(lèi)型: 攻擊型
名字: getfile.cfm
風(fēng)險(xiǎn)等級(jí): 中
描述: 在Coldfusion的web目錄: /getfile.cfm文件,這個(gè)文件有個(gè)漏洞允許用戶讀取服務(wù)器硬盤(pán)上的任意文件包括用戶密碼數(shù)據(jù)庫(kù)sam文件
建議: 刪除相關(guān)的文件
解決方法: 刪除getfile.cfm文件

_______________________________________________________________________________


119
類(lèi)型: 信息型
名字: x.htw
風(fēng)險(xiǎn)等級(jí): 中
描述: IIS4.0上有一個(gè)應(yīng)用程序映射htw--->webhits.dll,這是用于Index Server的點(diǎn)擊功能的。盡管你不運(yùn)行Index Server,該映射仍然有效。這個(gè)應(yīng)用程序映射存在漏洞,允許入侵者讀取本地硬盤(pán)上的文件,數(shù)據(jù)庫(kù)文件,和ASP源代碼。
建議:
建議在IIS控制臺(tái)中刪除無(wú)用的應(yīng)用程序映射


________________________________________________________________________________

120
類(lèi)型: 信息型
名字: qfullhit.htw
風(fēng)險(xiǎn)等級(jí): 中
描述: IIS4.0上有一個(gè)應(yīng)用程序映射htw--->webhits.dll,這是用于Index Server的點(diǎn)擊功能的。盡管你不運(yùn)行Index Server,該映射仍然有效。這個(gè)應(yīng)用程序映射存在漏洞,允許入侵者讀取本地硬盤(pán)上的文件,數(shù)據(jù)庫(kù)文件,和ASP源代碼。
建議: 建議在IIS控制臺(tái)中刪除無(wú)用的應(yīng)用程序映射


____________________________________________________________________________________

121
類(lèi)型: 信息型
名字: iirturnh.htw
風(fēng)險(xiǎn)等級(jí): 中
描述: IIS4.0上有一個(gè)應(yīng)用程序映射htw--->webhits.dll,這是用于Index Server的點(diǎn)擊功能的。盡管你不運(yùn)行Index Server,該映射仍然有效。這個(gè)應(yīng)用程序映射存在漏洞,允許入侵者讀取本地硬盤(pán)上的文件,數(shù)據(jù)庫(kù)文件,和ASP源代碼。
建議: 建議在IIS控制臺(tái)中刪除無(wú)用的應(yīng)用程序映射


相信認(rèn)真看的朋友會(huì)看到,在序號(hào)82處,漏了幾十條信息..那也是沒(méi)辦法,不是我的問(wèn)題,我拿到這份資料時(shí)就是這樣了...不知道是因?yàn)槟菐资畻l漏洞信息比較有破壞性還是什么原因。。請(qǐng)有識(shí)之士補(bǔ)全 :)

溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!

本類(lèi)教程下載

系統(tǒng)下載排行

主站蜘蛛池模板: 日韩精品一级a毛片 | www.爱爱视频| 亚洲欧美日韩中文字幕网址 | 日本免费看 | 亚洲精品一区二区三区在线播放 | 日韩一级片在线免费观看 | 精品在线视频播放 | 日本草草影院 | 护士精品一区二区三区 | 九一视频在线观看 | 国产激烈床戏无遮挡网站 | 国产99热久久精品在66 | 三上悠亚精品一区二区久久 | 久草新视觉 | 久久黄色影院 | 中文字幕一区中文亚洲 | 国产一区二区视频在线观看 | 91亚洲区国产区精品区 | 中文字幕25页 | 天天干夜夜想 | 久久国产精品1区2区3区网页 | 99视频精品全部 在线 | 国产高清资源 | 福利视频午夜 | 国产精品久久久久久一区二区 | 亚洲视频网站在线观看 | 精品国产第一国产综合精品gif | 国产精品一区二区三区四区 | jk足控福利国产在线播放 | 91美女在线播放 | 欧美激情bbwhd702 | 亚洲精品一区二区三区福利 | 91精品在线免费视频 | 久久天天拍天天爱天天躁 | 精品91在线| 韩国一区二区视频 | 波多野结衣中文无毒不卡 | 天天操夜夜草 | 国产乱人视频在线播放不卡 | 亚洲啪在线 | 国产情侣自拍小视频 |