linux社区爱心援助Linux认证系列教程业界动态站务新闻公司招聘网络学院网址大全LPI专题CISCO专题
设为首页
加入收藏
管理团队
JSP  
JAVA  
PERL  
 您的位置:首页 > 开发语言 > ASP >
栏目导栏
  php
  JSP
  ASP
  asp.net
  JAVA
  c/c++/c#
  perl
  JavaScript
  Basic
  Delphi
资料搜索
热门文章
·由HTTP 500 Internal server e
·会员系统“找回密码”的制作方
·ASP实现数字和字母组合并生成图
·简单的asp验证码程序示例
·用ASP制作强大的搜索引擎
·如何让图片自动缩放以适合界面
·如何用foreach遍历页面上所有的
·如何实现站点的RSS输出
·无组件实现文件上传/下载
·ASP如何获取真实IP地址
·asp中如何使用 HTML 表格
·采用XMLHTTP编写一个天气预报的
·80004005错误及其解决方法
·asp中如何调试 ASP 脚本
·asp+ajax打造无刷新新闻评论系
最新文章
·ASP教程:8、ASP内建对象Respo
·ASP教程:7、ASP内建对象Reque
·ASP教程:6、ASP脚本循环语句
·ASP教程:5、ASP脚本变量、函数
·ASP教程:4、ASP脚本基础
·ASP教程:3、ASP基础
·ASP教程:2、ASP简介
·ASP教程:1、Are you ready?
·ASP中使用SQL语句教程
·ASP进度条
·由HTTP 500 Internal server e
·Asp无组件生成缩略图
·ASP 系列函数大全(4)
·ASP 系列函数大全(3)
·ASP 系列函数大全(2)
Google
 
MS IIS虚拟主机ASP源码泄露(MS,缺陷)-ASP漏洞集
[ 作者:  加入时间:2007-12-03 15:26:16  来自:Linux联盟收集整理 ]
涉及程序: dwLLinux联盟
  MS Windows NT/IIS dwLLinux联盟
  描述: dwLLinux联盟
  共享目录导致ASP程序源码泄露 dwLLinux联盟
  详细: dwLLinux联盟
  如果一个虚拟主机的根目录是映射到一网络共享目录,通过在ASP或者HTR扩展名后增加某些特殊字符,IIS服务器将反送出这个asp dwLLinux联盟
  或者htr文件的全部源代码。如果IIS的文件安装在本地驱动器上,就没有该泄漏源码这个问题。 dwLLinux联盟
  在虚拟目录文件中的asp文件后增加一个符号"\",IIS就会泄漏该asp文件源代码。 dwLLinux联盟
  例如,如果虚拟目录/asp/映射到共享文件夹的\\server1\share目录,在该共享目录下存在asp程序:\\serve1 dwLLinux联盟
  \share\index.asp dwLLinux联盟
  通过: http://www.xxx.com/asp/index.asp或者 telnet www.xxx.com 80 dwLLinux联盟
  GET /asp/index.asp\ HTTP/1.1 dwLLinux联盟
  将会返回index.asp的源代码。 dwLLinux联盟
  在国内,似乎很少有人将Web目录映射到共享资源上 dwLLinux联盟
  解决方案: dwLLinux联盟
  建议不要用共享资源的方式建立ASP站点 dwLLinux联盟
  Microsoft IIS 5.0(中文版本): dwLLinux联盟
  Microsoft patch Q249599_W2K_SP1_X86_cn dwLLinux联盟
  http://image.21tx.com/files/20050819/15431.exe dwLLinux联盟
  Microsoft IIS 5.0(英文版本): dwLLinux联盟
  Microsoft patch Q249599_W2K_SP1_X86_en dwLLinux联盟
  http://image.21tx.com/files/20050819/15437.exe dwLLinux联盟
Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关链接
 ·通过asp入侵web server,窃取文件毁坏系统-ASP漏洞集  (2007-12-03 15:25:41)
 ·过asp入侵web server,窃取文件毁坏系统-ASP漏洞集  (2007-12-03 15:24:54)
 ·用ASP实现网页保密的两种方法-ASP漏洞集  (2007-12-03 15:24:20)
 ·跨站Script攻击和防范-ASP漏洞集  (2007-12-03 15:23:41)
 ·ASP漏洞全接触-高级篇  (2007-10-17 15:02:54)
 ·ASP漏洞全接触-进阶篇  (2007-10-17 15:02:26)
 ·ASP漏洞全接触-入门篇  (2007-10-17 14:56:19)