linux社区爱心援助Linux认证系列教程业界动态站务新闻公司招聘网络学院网址大全LPI专题CISCO专题
设为首页
加入收藏
管理团队
JSP  
JAVA  
PERL  
 您的位置:首页 > 开发语言 > ASP >
栏目导栏
  php
  JSP
  ASP
  asp.net
  JAVA
  c/c++/c#
  perl
  JavaScript
  Basic
  Delphi
资料搜索
热门文章
·由HTTP 500 Internal server e
·会员系统“找回密码”的制作方
·ASP实现数字和字母组合并生成图
·简单的asp验证码程序示例
·用ASP制作强大的搜索引擎
·如何让图片自动缩放以适合界面
·如何用foreach遍历页面上所有的
·如何实现站点的RSS输出
·无组件实现文件上传/下载
·ASP如何获取真实IP地址
·asp中如何使用 HTML 表格
·采用XMLHTTP编写一个天气预报的
·80004005错误及其解决方法
·asp中如何调试 ASP 脚本
·asp+ajax打造无刷新新闻评论系
最新文章
·ASP教程:8、ASP内建对象Respo
·ASP教程:7、ASP内建对象Reque
·ASP教程:6、ASP脚本循环语句
·ASP教程:5、ASP脚本变量、函数
·ASP教程:4、ASP脚本基础
·ASP教程:3、ASP基础
·ASP教程:2、ASP简介
·ASP教程:1、Are you ready?
·ASP中使用SQL语句教程
·ASP进度条
·由HTTP 500 Internal server e
·Asp无组件生成缩略图
·ASP 系列函数大全(4)
·ASP 系列函数大全(3)
·ASP 系列函数大全(2)
Google
 
Carello Web 使 ASP 源码暴露(APP,缺陷)-ASP漏洞集
[ 作者:  加入时间:2007-12-03 15:27:29  来自:Linux联盟收集整理 ]
涉及程序: zvMLinux联盟
  Carello Web on NT running IIS zvMLinux联盟
  描述: zvMLinux联盟
  Carello Web 使 ASP 源码暴露 zvMLinux联盟
  详细: zvMLinux联盟
  Carello Web 是一个支持网络购物的软件。 zvMLinux联盟
  Carello Web 存在一个安全问题使远程攻击者能在系统上建立一个文件,如果这个文件已经存在就会复制一份,并在文件的扩展名 zvMLinux联盟
  之后有点改动。如:123.asp 会改为 123.asp1 由于扩展名改变,文件会以文本形式被攻击者读取。攻击者能通过 ASP 源程序获得系统密码。 zvMLinux联盟
  用法举例: zvMLinux联盟
  http://charon/scripts/Carello/add.exe?C:\inetpub\iissamples\default\samples.asp zvMLinux联盟
  将建立一个 samples.asp1 并可以读取。攻击者需要知道文件的全路径并在 NTFS 允许匿名 Internet 账号写入的情况下才能成功。 zvMLinux联盟
  解决方案: zvMLinux联盟
  下载新版本。 zvMLinux联盟
Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关链接
 ·给你的FileSystemObject对象加把锁-ASP漏洞集  (2007-12-03 15:26:53)
 ·MS IIS虚拟主机ASP源码泄露(MS,缺陷)-ASP漏洞集  (2007-12-03 15:26:16)
 ·通过asp入侵web server,窃取文件毁坏系统-ASP漏洞集  (2007-12-03 15:25:41)
 ·过asp入侵web server,窃取文件毁坏系统-ASP漏洞集  (2007-12-03 15:24:54)
 ·用ASP实现网页保密的两种方法-ASP漏洞集  (2007-12-03 15:24:20)
 ·跨站Script攻击和防范-ASP漏洞集  (2007-12-03 15:23:41)
 ·Delphi中关于TApplication类的详解  (2007-11-26 14:30:15)
 ·在.net App中集成COM组件的一些简单技巧  (2007-11-16 12:59:02)
 ·Java Applet编程小技巧之文字显示  (2007-10-25 13:23:40)
 ·Java Applet编程显示图像  (2007-10-25 12:57:07)