国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

MS IIS虛擬主機(jī)ASP源碼泄露 (MS,缺陷)

2019-11-18 22:31:54
字體:
供稿:網(wǎng)友
涉及程序:
MS windows NT/IIS
  
描述:
共享目錄導(dǎo)致asp程序源碼泄露
  
詳細(xì):
如果一個(gè)虛擬主機(jī)的根目錄是映射到一網(wǎng)絡(luò)共享目錄,通過在ASP或者HTR擴(kuò)展名后增加某些特殊字符,IIS服務(wù)器將反送出這個(gè)asp
或者h(yuǎn)tr文件的全部源代碼。如果IIS的文件安裝在本地驅(qū)動(dòng)器上,就沒有該泄漏源碼這個(gè)問題。

在虛擬目錄文件中的asp文件后增加一個(gè)符號(hào)"/",IIS就會(huì)泄漏該asp文件源代碼。
例如,如果虛擬目錄/asp/映射到共享文件夾的//server1/share目錄,在該共享目錄下存在asp程序://serve1
/share/index.asp
通過: http://www.xxx.com/asp/index.asp或者 telnet www.xxx.com 80
GET /asp/index.asp/ HTTP/1.1

將會(huì)返回index.asp的源代碼。

在國內(nèi),似乎很少有人將web目錄映射到共享資源上
  
解決方案:
建議不要用共享資源的方式建立ASP站點(diǎn)
Microsoft IIS 5.0(中文版本):

Microsoft patch Q249599_W2K_SP1_X86_cn
http://download.microsoft.com/download/win2000platform/Patch/Q249599/NT5/CN/Q249599_W2K_SP1_X86_cn.EXE


Microsoft IIS 5.0(英文版本):
Microsoft patch Q249599_W2K_SP1_X86_en
http://download.microsoft.com/download/win2000platform/Patch/Q249599/NT5/EN-US/Q249599_W2K_SP1_X86_en.EXE

from:http://www.cnns.net/article/db/205.htm


發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表

圖片精選

主站蜘蛛池模板: 英吉沙县| 牟定县| 乡宁县| 西畴县| 瑞丽市| 仁怀市| 湘阴县| 新营市| 仲巴县| 独山县| 瓦房店市| 奉新县| 高青县| 营山县| 云浮市| 稻城县| 武宁县| 隆尧县| 陆川县| 滁州市| 磐石市| 永宁县| 双牌县| 博乐市| 黑河市| 沙雅县| 长顺县| 正安县| 营山县| 化隆| 荥经县| 黄梅县| 枝江市| 招远市| 平南县| 沁源县| 汶上县| 贞丰县| 泰来县| 桃江县| 文昌市|