日本国产亚洲-日本国产一区-日本国产一区二区三区-日本韩国欧美一区-日本韩国欧美在线-日本韩国欧美在线观看

當(dāng)前位置:雨林木風(fēng)下載站 > 技術(shù)開(kāi)發(fā)教程 > 詳細(xì)頁(yè)面

CGI安全漏洞資料速查 v1.0(轉(zhuǎn)4)

CGI安全漏洞資料速查 v1.0(轉(zhuǎn)4)

更新時(shí)間:2022-05-10 文章作者:未知 信息來(lái)源:網(wǎng)絡(luò) 閱讀次數(shù):

76
類(lèi)型: 攻擊型
名字: aexp.htr
風(fēng)險(xiǎn)等級(jí): 中
描述: 在/iisadmpwd目錄下存在aexp.htr文件,類(lèi)似的還有aexp2.htr,aexp3.htr和aexp4b.htr等,這些文件允許攻擊者用窮舉法等方式破解和修改NT用戶的密碼。
建議: 建議禁止對(duì)/iisadmpwd目錄的訪問(wèn)
解決方法: 刪除aexp.htr文件

____________________________________________________________________________________

77
類(lèi)型: 攻擊型
名字: aexp2.htr
風(fēng)險(xiǎn)等級(jí): 中
描述: 在/iisadmpwd目錄下存在aexp2.htr文件,類(lèi)似的還有aexp2.htr,aexp3.htr和aexp4b.htr等,這些文件允許攻擊者用窮舉法等方式破解和修改NT用戶的密碼。
建議: 建議禁止對(duì)/iisadmpwd目錄的訪問(wèn)
解決方法: 刪除aexp2.htr文件

_______________________________________________________________________________________

78
類(lèi)型: 攻擊型
名字: aexp3.htr
風(fēng)險(xiǎn)等級(jí): 中
描述: 在/iisadmpwd目錄下存在aexp3.htr文件,類(lèi)似的還有aexp2.htr,aexp3.htr和aexp4b.htr等,這些文件允許攻擊者用窮舉法等方式破解和修改NT用戶的密碼。
建議: 建議禁止對(duì)/iisadmpwd目錄的訪問(wèn)
解決方法: 刪除aexp3.htr文件

_________________________________________________________________________________________

79
類(lèi)型: 攻擊型
名字: aexp4b.htr
風(fēng)險(xiǎn)等級(jí): 中
描述: 在/iisadmpwd目錄下存在aexp4b.htr文件,類(lèi)似的還有aexp2.htr,aexp3.htr和aexp4b.htr等,這些文件允許攻擊者用窮舉法等方式破解和修改NT用戶的密碼。
建議: 建議禁止對(duì)/iisadmpwd目錄的訪問(wèn)
解決方法: 刪除aexp4b.htr文件

____________________________________________________________________________________

80
類(lèi)型: 攻擊型
名字: achg.htr
風(fēng)險(xiǎn)等級(jí): 中
描述: 在/iisadmpwd目錄下存在aechg.htr文件,類(lèi)似的還有aexp2.htr,aexp3.htr和aexp4b.htr等,這些文件允許攻擊者用窮舉法等方式破解和修改NT用戶的密碼。
建議: 建議禁止對(duì)/iisadmpwd目錄的訪問(wèn)
解決方法: 刪除achg.htr文件

____________________________________________________________________________________


81
類(lèi)型: 攻擊型
名字: ExprCale.cfm
風(fēng)險(xiǎn)等級(jí): 中
描述: 在Coldfusion的web目錄: /cfdocs/expeval/ExprCalc.cfm文件,這個(gè)文件有個(gè)漏洞允許用戶讀取服務(wù)器硬盤(pán)上的任意文件包括用戶密碼數(shù)據(jù)庫(kù)sam文件
建議: 刪除相關(guān)的文件
解決方法: 刪除ExprCalc.cfm文件

_______________________________________________________________________________________

82
類(lèi)型: 攻擊型
名字: getfile.cfm
風(fēng)險(xiǎn)等級(jí): 中
描述: 在Coldfusion的web目錄: /getfile.cfm文件,這個(gè)文件有個(gè)漏洞允許用戶讀取服務(wù)器硬盤(pán)上的任意文件包括用戶密碼數(shù)據(jù)庫(kù)sam文件
建議: 刪除相關(guān)的文件
解決方法: 刪除getfile.cfm文件

_______________________________________________________________________________


119
類(lèi)型: 信息型
名字: x.htw
風(fēng)險(xiǎn)等級(jí): 中
描述: IIS4.0上有一個(gè)應(yīng)用程序映射htw--->webhits.dll,這是用于Index Server的點(diǎn)擊功能的。盡管你不運(yùn)行Index Server,該映射仍然有效。這個(gè)應(yīng)用程序映射存在漏洞,允許入侵者讀取本地硬盤(pán)上的文件,數(shù)據(jù)庫(kù)文件,和ASP源代碼。
建議:
建議在IIS控制臺(tái)中刪除無(wú)用的應(yīng)用程序映射


________________________________________________________________________________

120
類(lèi)型: 信息型
名字: qfullhit.htw
風(fēng)險(xiǎn)等級(jí): 中
描述: IIS4.0上有一個(gè)應(yīng)用程序映射htw--->webhits.dll,這是用于Index Server的點(diǎn)擊功能的。盡管你不運(yùn)行Index Server,該映射仍然有效。這個(gè)應(yīng)用程序映射存在漏洞,允許入侵者讀取本地硬盤(pán)上的文件,數(shù)據(jù)庫(kù)文件,和ASP源代碼。
建議: 建議在IIS控制臺(tái)中刪除無(wú)用的應(yīng)用程序映射


____________________________________________________________________________________

121
類(lèi)型: 信息型
名字: iirturnh.htw
風(fēng)險(xiǎn)等級(jí): 中
描述: IIS4.0上有一個(gè)應(yīng)用程序映射htw--->webhits.dll,這是用于Index Server的點(diǎn)擊功能的。盡管你不運(yùn)行Index Server,該映射仍然有效。這個(gè)應(yīng)用程序映射存在漏洞,允許入侵者讀取本地硬盤(pán)上的文件,數(shù)據(jù)庫(kù)文件,和ASP源代碼。
建議: 建議在IIS控制臺(tái)中刪除無(wú)用的應(yīng)用程序映射


相信認(rèn)真看的朋友會(huì)看到,在序號(hào)82處,漏了幾十條信息..那也是沒(méi)辦法,不是我的問(wèn)題,我拿到這份資料時(shí)就是這樣了...不知道是因?yàn)槟菐资畻l漏洞信息比較有破壞性還是什么原因。。請(qǐng)有識(shí)之士補(bǔ)全 :)

溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!

本類(lèi)教程下載

系統(tǒng)下載排行

主站蜘蛛池模板: 日韩欧美一区二区中文字幕 | 97在线视频精品 | 九九福利影院 | 99热久久精品国产66 | 啪一啪在线 | 短视频污 | 国产精品www视频免费看 | 欧美999| 亚洲日本国产 | 69视频免费 | 91在线蜜桃臀 | 国产三级在线观看视频 | 91短视频版在线观看免费大全 | 999www成人| 婷婷丁香色 | 日本天天射 | www.色视频 | 91麻豆精品国产综合久久久 | 欧美视频第二页 | 亚洲va精品中文字幕 | 二区三区在线 | 国产夜色 | 国产免费a v吧在线观看不卡 | 亚洲成a人片在线观看精品 亚洲成a人片在线观看中 | 欧美综合国产精品日韩一 | 欧美大尺度 边吃奶边做 | 亚洲视频免费 | 久久亚洲精品国产精品777777 | 一二三四免费观看高清视频小说 | 99国产精品久久久久久久成人热 | 久久久久国产一级毛片高清版 | 欧美激情在线精品一区二区 | 成人免费在线观看网站 | 久久九九综合 | 成人午夜免费剧场 | 九九精品国产兔费观看久久 | 亚洲精品第一国产综合高清 | 欧美国产日韩在线 | 日韩在线视精品在亚洲 | 国产精品久久久久久久久久98 | 国产精品久久福利网站 |