-
Exchange中的IIS锁定和URLscan配置
锁定工具: http://www.microsoft.com/downloads/release.asp?ReleaseID=43955 有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章: 309677 XADM:Known
资讯 2007-07-04
-
只开80端口主机的入侵思路
唉还是一样的结果,看来管理员也不算笨啊!检查系统洞洞:先ping了一下竟然ping不通,不过有刚才的扫描结果就很明白了应是iis5再加上网页上明显用的asp这样的主机当然是win2k不
应用 2007-07-04
-
IIS常见漏洞攻防实战(2)
文件名的名字,WIN NT中的IIS1.0, 2.0, 3.0和4.0都存在此问题。微软提供了一个IIS3.0和4.0的版本补丁,要查看一些.asp文件的
应用 2007-07-04
-
利用ftp服务本身缺陷取得最高权限
一台虚拟主机,NTFS文件系统,主机主要运行的服务为IIS和ServU.已经通过允许上传asp文件并执行那些as文件的问题得到了一般的user权限.由于管理员对目录的设置比较安全,只有C盘的根目录
应用 2007-07-03
-
注射MSSQL时恢复sp_addextendedproc
对本地的一家企业网站做了次安检,漏洞一大把.当然 这是意料中的事.最近搞大家都喜欢搞脚本.那我也就从他们的网站程序看看了.show.aspx?id=1''嘿嘿 asp.net 照样暴 说什么有未闭合
应用 2007-07-03
-
MYSQL用户root密码为空又一攻击方法
我发了一张关于MYSQL用户ROOT密码为空的文章,在网上我也找到一些利用此漏洞的方法,一般就是写一个ASP或PHP的后门,不仅很麻烦,而且还要猜解网站的目录,如果对方没有开IIS,那我们岂不没办法
应用 2007-07-03
-
SQL 注入路径问题
''#SharedObjects'' 转换为数据类型为 int 的列时发生语法错误。/html/showdetail_new.asp,行 9这样他的方法就不能用了#必须给屏蔽掉要饭的得到路径的方法偶也试了更是费劲啊看看其中一句我晕~IFRAME ma
应用 2007-07-03
-
另类跨库查询
照例先介绍一下,在大概一个月前幻影旅团和灰色轨迹对这个问题进行了一些讨论就是在递交: http://www.target.com/show.asp?id=1 or 0(select
应用 2007-07-03
-
盗帅下载程序安全性分析
盗帅2.0以上系统的研究文章,整理了一下。发上来给大家共同讨论一下。SQL injection with ACCESS描述盗帅下载系统是一个使用比较广泛的ASP下载系统,在其2.0版以前的系统
应用 2007-07-03
-
SQL 注入路径问题
''#SharedObjects'' 转换为数据类型为 int 的列时发生语法错误。/html/showdetail_new.asp,行 9这样他的方法就不能用了#必须给屏蔽掉要饭的得到路径的方法偶也试了更是费劲啊看看其中一句我晕~IFRAME ma
应用 2007-07-03