- 1、本文档共45页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
工程造价资料速查手册 CGI 安全漏洞资料速查.doc
工程造价资料速查手册 CGI 安全漏洞资料速查
导读:就爱阅读网友为您分享以下“CGI 安全漏洞资料速查”资讯,希望对您有所帮助,感谢您对92的支持!
CGI 安全漏洞资料速查类型:攻击型 名字:phf 风险等级:中 描述:在 NCSA 或者 Apache(1.1.1 版本以内)非商业版本的 WebServer 中 有一段程序 util.c,允许黑客以 root 身份执行任何一个指令: /cgi-bin/phf?Qname=root%0Asome%20command%20here 建议:无 解决方法:把 Apache Webserver 升级到 1.1.1 以上,或者将 NCSA Webserver 升级到必威体育精装版版本类型:攻击型 名字:wguset.exe 风险等级:中 描述:如果您使用 NT 做为您的 WebServer 的操作系统,而且 wguest.exe 存 在于您的 Web 可执行目录中的话,入侵者将能利用它阅读到您的硬 盘上所有 USR_ 用户能阅读的文件 建议:将 wguset.exe 从你的 Web 目录移走或删除 解决方法:将 wguset.exe 从你的 Web 目录移走或删除类型:攻击型 名字:rguset.exe 风险等级:中 描述:如果您使用 NT 做为您的 WebServer 的操作系统,而且 rguest.exe 存 在于您的 Web 可执行目录中的话,入侵者将能利用它阅读到您的硬 盘上所有 USR_ 用户能阅读的文件 建议:将 rguset.exe 从你的 Web 目录移走或删除 解决方法:将 rguset.exe 从你的 Web 目录移走或删除类型:攻击型 名字:perl.exe 风险等级:低 描述:在 cgi-bin 执行目录下存 在 perl.exe,这属于严重的配置错误。黑客 可以在 perl.exe 后面加一串指令,利用浏览器在 server 上执行任何 脚本程序 建议:perl.exe 是放在任何带执行权限的 web 目录下都是不安全的 解决方法:在 web 目录下移除 perl.exe 这个程序.类型:攻击型 名字:shtml.exe 风险等级:低 描述:如果您使用 FrontPage 作为您的 WebServer,那么入侵者能够利用 IUSR_ 用户和 shtml.exe 入侵您的机器,做您不希望的事 建议:将 shtml.exe 从你的 Web 目录移走或删除解决方法:将 shtml.exe 从你的 Web 目录移走或删除类型:攻击型 名字:wwwboard.pl 风险等级:低 描述:wwwboard.pl 程序容易引起攻击者对服务器进行 D.O.S 攻击 建议:如无必要可以删除该文件 解决方法:对 get_variables 的子程序中的下面这段: if($FORM{‘followup’}){$followup=“1”; @followup_num=split(/,/,$FORM{‘followup’}); $num_followups=@followups=@followup_num; $last_message=pop(@followups); $origdate=“$FORM{‘origdate’}”; $origname=“$FORM{‘origname’}”; $origsubject=“$FORM{‘origsubject’}”;}替换为:if($FORM{‘followup’}){ $followup=“1”; @followup_num=split(/,/,$FORM{‘followup’}); $num_followups=@followups=@followup_num; $last_message=pop(@followups); $origdate=“$FORM{‘origdate’}”; $origname=“$FORM{‘origname’}”; $origsubject=“$FORM{‘origsubject’}”; #WWWBoardBombPatch #WrittenBy:SamuelSparlingsparling@) $fn=0; while($fn$num_followups) { $cur_fup=@followups$fn]; $dfn=0; foreach$fm(@followups) { if(@followups[$dfn]==@followups[$fn]$dfn!=$fn) { error(board_bomb); } $dfn++; } $fn++; } #EndWWWBo
ardBombPatch}类型:攻击型 名字:uploader.exe 风险等级:中 描述:如果您使用 NT 作为您的 WebSer
您可能关注的文档
- 200例胃底腺息肉临床病理特征分析-病理学与病理生理学专业论文.docx
- 招标师-招标采购案例分析模拟题3.doc
- 2018电大小企业管理小抄(必威体育精装版完整版小抄)- 2018中央电大专科《小企业管理》考试小抄最全.doc
- 大班爱护眼睛活动反思(范文10篇).doc
- 客户服务工作手册解析.doc
- 质量工具培训-潜在失效模式及后果分析(FMEA).doc
- 个人贷款历年考试真题创新.doc
- 飞腾八法结合踝三针治疗急性踝关节扭伤的临床研究-针灸推拿学专业论文.docx
- 旅游管理专业学生对在线旅游行业认知调查论文.doc
- 试论穴位药物疗法的临床应用和作用机制_论文.docx
- 2025届云南省丽江市高中毕业生复习统一检测化学试题及答案.docx
- 2025届云南省丽江市高中毕业生复习统一检测生物试题及答案.docx
- 2025届云南省丽江市高中毕业生复习统一检测英语试题及答案.docx
- 2025届云南省丽江市高中毕业生复习统一检测物理试题及答案.docx
- 显性与隐性双重天津商业步行街改造评价调查.pdf
- 2025届云南省丽江市高中毕业生复习统一检测语文试题及答案.docx
- 奔驰威霆TVC创意脚本提报.pptx
- 2025届云南省丽江市高中毕业生复习统一检测历史试题及答案.docx
- 2025届浙江省Z20名校联盟高三上学期第二次联考地理试题及答案.docx
- 2025届浙江省北斗星盟高三上学期12月月考政治试题及答案.docx
最近下载
- 新能源汽车驱动电机及控制系统检修 教案全套 项目1--4 驱动电机检修--- 驱动电机冷却系统检修.pdf
- 部编优质课一等奖初中语文七年级下册《寻找最美对联》.ppt VIP
- 乳腺癌的护理.ppt
- 焦炉调温工考试:冶金焦炉调温工考试试题及答案五.docx VIP
- 焦炉调温工考试:冶金焦炉调温工考试试题预测三.docx VIP
- 焦炉调温工考试:冶金焦炉调温工考试.docx VIP
- 英语电影赏析.ppt
- 焦炉调温工考试:初级焦炉调温工考试考试题五.docx VIP
- 2024-2025学年湘教版小学二年级美术教学计划参考范本(三篇).pdf VIP
- 焦炉调温工考试:初级焦炉调温工考试必看题库知识点五.docx VIP
文档评论(0)