-
CGI安全概述
信息(如帐号密码)放在CGI文件中的话,只要攻击者对该CGI文件有读权限(或者利用前面介绍的一些攻击方法)就可能导致敏感信息泄露。
应用 2007-08-05
-
MySQL数据库安全配置
MySQL的授权表给数据库的访问提供了灵活的权限控制,但是如果本地用户拥有对库文件的读权限的话,攻击者只需把数据库目录打包拷走,然后拷到自己本机的数据目录下就能访问窃取的数据库。所以MySQL所在的
应用 2007-08-05
-
突破网络限制之三十六计篇
UNIX系统可执行文件的目录如/bin/who可由所有的用户进行读访问,这违背了“最少特权”的原则。有些用户可以从可执行文件中得到其版本号,从而知道了它会具有什么样的漏洞。如通过Telnet就可以
应用 2007-07-23
-
Win2003下提高FSO的安全性
ASP提供了强大的文件系统访问能力,可以对服务器硬盘上的任何文件进行读、写、复制、删除、改名等操作,这给学校网站的安全带来巨大的威胁。现在很多校园主机都遭受过FSO木马的侵扰。但是禁用FSO组件后
应用 2007-07-21
-
一个CGI漏洞的发现和利用
前几天在国内的某个169节点读新闻,这个站点顶部的一排分类新闻的链接引起了我的注意,这 些链接都指向一个叫sub.pl的CGI,只是它们后面跟的参数不同:国内新闻的是sub.pl?cn,国际 新闻的
应用 2007-07-04
-
一个CGI漏洞的发现和利用
前几天在国内的某个169节点读新闻,这个站点顶部的一排分类新闻的链接引起了我的注意,这 些链接都指向一个叫sub.pl的CGI,只是它们后面跟的参数不同:国内新闻的是sub.pl?cn,国际 新闻的
应用 2007-07-04
-
利用ftp服务程序设计的缺陷取得最高权限
具有写权限,其它目录都只有读的权限.由于配置的安全性,用自己的后门程序替换掉服务启动的程序那一招已经不灵了,向ServU的配置文件加入一个有
应用 2007-06-27
-
系统安全解读Linux文件权限设置方法
。可以分为5种不同的类型:普通文件、目录文件、链接文件、设备文件和管道文件。 所谓的文件权限,是指对文件的访问权限,包括对文件的读、写
应用 2007-06-23
-
Windows 2003下如何提高FSO安全性
ASP提供了强大的文件系统访问能力,可以对服务器硬盘上的任何文件进行读、写、复制、删除、改名等操作,这给学校网站的安全带来巨大的威胁。现在很多校园主机都遭受过FSO木马的侵扰。但是禁用FSO组件后
应用 2007-06-21
-
TCPDUMP中文手册
][ssnaplen][Ttype][wfile][expression]描述(DESCRIPTION)Tcpdump打印出在某个网络界面上,匹配布尔表达式expression的报头.对于SunOS的nit或bpf界面:要运行tcpdump,你必须有/dev/nit或/dev/bpf*的读访问权限.对
应用 2007-06-17