国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

網絡安全系列知識之CGI漏洞攻擊合集(上)
2007-01-19   賽迪網

如果服務器存在這些漏洞不及時修補的話,每一個漏洞有可能將會補入侵者利用,加大服務器被攻擊的指數。 以下收集和整理了一些著名的CGI漏洞,并提供了一些安全建議和解決方法。

以下收集和整理了一些著名的CGI漏洞,并提供了一些安全建議和解決方法,如果服務器存在這些漏洞不及時修補的話,每一個漏洞有可能將會補入侵者利用,加大服務器被攻擊的指數。

1. phf

● 類型: 攻擊型

● 風險等級: 中

● 描述: 在NCSA 或者 Apache (1.1.1版本以內)非商業版本的Web Server中有一段程序util.c,允許入侵者以root身份執行任何一個指令:

http://www.xxx.com/cgi-bin/phf?Qname=root%0Asome%20command%20here

● 解決方法: 把Apache web server升級到1.1.1以上,或者將NCSA web server升級到最新版本。

2. wguset.exe

● 類型: 攻擊型

● 風險等級: 中

● 描述: 如果使用Windows NT做為WebServer的操作系統,而且wguest.exe存在于Web可執行目錄中的話,入侵者將能利用它閱讀到硬盤上所有USR_用戶能閱讀的文件。

● 解決方法: 將wguset.exe從Web目錄中移走或刪除。

3. rguset.exe

● 類型: 攻擊型

● 風險等級: 中

● 描述: 如果使用Windows NT做為WebServer的操作系統,而且rguest.exe存在于Web可執行目錄中的話,入侵者將能利用它閱讀到服務器硬盤上所有USR_用戶能閱讀的文件。

● 解決方法: 將rguset.exe從Web目錄中移走或刪除。

4. perl.exe

● 類型: 攻擊型

● 風險等級: 低

● 描述: 在cgi-bin執行目錄下存在perl.exe,這屬于嚴重的配置錯誤。入侵者可以在perl.exe后面加一串指令,利用瀏覽器在server上執行任何腳本程序。

● 解決方法: 在Web目錄下移除perl.exe這個程序。

5. shtml.exe

● 類型: 攻擊型

● 風險等級: 低

● 描述: 如果使用Front Page作為WebServer,那么入侵者能夠利用IUSR_ 用戶和shtml.exe入侵戶用的機器。

● 解決方法: 將shtml.exe從Web目錄移走或刪除。

6. wwwboard.pl

● 類型: 攻擊型

● 風險等級: 低

● 描述: wwwboard.pl程序容易引起攻擊者對服務器進行D.O.S攻擊。

● 建議: 如無必要可以刪除該文件。

● 解決方法: 將get_variables的子程序中的下面這段:

if ($FORM{"followup"}) { $followup = "1"
@followup_num = split(/,/,$FORM{"followup"});
$num_followups = @followups = @followup_num;
$last_message = pop(@followups);
$origdate = "$FORM{"origdate"}"
$origname = "$FORM{"origname"}"
$origsubject = "$FORM{"origsubject"}" }


替換為:

if ($FORM{"followup"}) {
$followup = "1"
@followup_num = split(/,/,$FORM{"followup"});
$num_followups = @followups = @followup_num;
$last_message = pop(@followups);
$origdate = "$FORM{"origdate"}"
$origname = "$FORM{"origname"}"
$origsubject = "$FORM{"origsubject"}"
# WWWBoard Bomb Patch
# Written By: Samuel Sparling sparling@slip.net) 
$fn=0;
while($fn < $num_followups)
{
$cur_fup = @followups $fn]; 
$dfn=0;
foreach $fm(@followups)
{
if(@followups[$dfn] == @followups[$fn] && $dfn != $fn)
{
&error(board_bomb);
} 
$dfn++;
} 
$fn++; 
}
# End WWWBoard Bomb Patch 
}

7. uploader.exe

● 類型: 攻擊型

● 風險等級: 中

● 描述: 如果使用Windows NT作為WebServer的操作系統,入侵者能夠利用uploader.exe上傳任何文件。

● 解決方法: 將uploader.exe從Web目錄移走或刪除。

8. bdir.htr

● 類型: 攻擊型

● 風險等級: 高

● 描述: 如果使用Windows NT做為WebServer的操作系統,而且bdir.htr存在于Web可執行目錄中的話,入侵者將能利用它在服務器上無止境的創建ODBC數據庫,并生成一些可執行的文件。

● 解決方法: 將bdir.htr從Web目錄移走或刪除。

9. Count.cgi

● 類型: 攻擊型

● 風險等級: 高

● 描述: 在/cgi-bin目錄下的Count.cgi程序(Wwwcount2.3版本)有一個溢出錯誤,允許入侵者無須登錄而遠程執行任何指令。

● 建議: 如無必要可以刪除該文件。

● 解決方法: 將Wwwcount升級到2.4或者以上。

熱詞搜索:

上一篇:RH 8.0下的sndconfig和SLACKWARE下的聲卡的調解
下一篇:網絡安全系列知識之CGI漏洞攻擊合集(下)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一区在线观看网站| 亚洲男同性恋视频| 日韩精品一区二区三区视频在线观看 | 精品国产91洋老外米糕| 日韩欧美亚洲一区二区| 日韩女优制服丝袜电影| 精品日韩99亚洲| 久久久久久99精品| 日韩精品一区二区三区视频| 久久久精品国产99久久精品芒果 | 亚洲在线一区二区三区| 亚洲欧洲综合另类在线| 亚洲观看高清完整版在线观看| 亚洲电影一级片| 青青草原综合久久大伊人精品 | 亚洲精品视频在线看| 午夜精品免费在线观看| 蜜臀av一区二区| 色婷婷综合久色| 欧美日韩一区二区在线观看| 日韩亚洲电影在线| 国产日韩欧美a| 亚洲精品国产精品乱码不99| 免费成人你懂的| 国产**成人网毛片九色| 欧美日韩精品免费| 久久人人爽人人爽| 亚洲精品国产第一综合99久久| 蜜臀av性久久久久蜜臀aⅴ四虎 | 波多野结衣中文一区| bt欧美亚洲午夜电影天堂| 欧美偷拍一区二区| 26uuu色噜噜精品一区二区| 中文字幕综合网| 久久99九九99精品| 色婷婷av一区二区三区大白胸| 欧美一区二区日韩一区二区| 国产精品家庭影院| 美国欧美日韩国产在线播放| 色综合天天性综合| 久久综合丝袜日本网| 亚洲成av人片一区二区三区| 成人性色生活片免费看爆迷你毛片| 欧美色欧美亚洲另类二区| 国产亚洲欧美激情| 美女精品一区二区| 欧美吻胸吃奶大尺度电影 | 色综合天天综合网国产成人综合天 | 国产一区二区在线视频| 在线中文字幕不卡| 欧美激情一区二区三区四区| 蜜桃视频在线观看一区| 91福利社在线观看| 亚洲精品日日夜夜| 波多野结衣亚洲一区| 国产亚洲欧美一区在线观看| 蓝色福利精品导航| 制服丝袜日韩国产| 亚洲精品日产精品乱码不卡| 成人福利视频在线| 中文字幕国产精品一区二区| 国产在线乱码一区二区三区| 91精品综合久久久久久| 日韩精品午夜视频| 欧美天堂亚洲电影院在线播放| 国产精品激情偷乱一区二区∴| 国产精品77777竹菊影视小说| 日韩美女主播在线视频一区二区三区 | 亚洲国产精品久久久久秋霞影院 | 91一区二区在线| 2021中文字幕一区亚洲| 日本亚洲免费观看| 欧美欧美欧美欧美| 日韩成人精品视频| 欧美一级二级三级乱码| 麻豆精品一二三| 精品欧美久久久| 黄色精品一二区| 久久久久久一级片| 成人av免费在线观看| 国产精品久久久久久久岛一牛影视| 国产成人亚洲精品狼色在线| 国产亚洲女人久久久久毛片| av一区二区不卡| 亚洲精品国久久99热| 欧美剧情片在线观看| 日韩av午夜在线观看| 26uuu色噜噜精品一区二区| 国产成人av一区二区三区在线 | 麻豆一区二区99久久久久| 久久综合国产精品| va亚洲va日韩不卡在线观看| 亚洲一区在线视频| 欧美精品一区二区高清在线观看| 国产精品一区二区91| 一区二区三区四区在线免费观看| 欧美日韩一级片网站| 韩国欧美国产1区| 亚洲欧美怡红院| 欧美日韩卡一卡二| 国产成人自拍网| 亚洲免费资源在线播放| 日韩免费高清视频| 91在线免费播放| 美女mm1313爽爽久久久蜜臀| 国产色爱av资源综合区| 欧美视频你懂的| 国产成人精品亚洲777人妖| 亚洲国产一区二区视频| 日韩一卡二卡三卡四卡| 9久草视频在线视频精品| 午夜电影一区二区| 中文字幕 久热精品 视频在线| 欧美在线制服丝袜| 国产成人精品免费一区二区| 亚洲妇女屁股眼交7| 久久精品亚洲乱码伦伦中文| 精品视频一区二区三区免费| 国产精品 日产精品 欧美精品| 婷婷久久综合九色综合伊人色| 中文字幕+乱码+中文字幕一区| 欧美亚洲综合在线| 国产jizzjizz一区二区| 日韩精品视频网站| 亚洲综合一二区| 国产精品私人自拍| 精品国产一区二区三区不卡| 在线国产电影不卡| 色综合中文字幕国产| 成人自拍视频在线观看| 久久av中文字幕片| 日日摸夜夜添夜夜添国产精品| 国产精品视频观看| 国产午夜精品一区二区三区视频| 欧美浪妇xxxx高跟鞋交| 日本福利一区二区| 91亚洲大成网污www| jizz一区二区| 成人黄色电影在线| 91在线观看下载| 成人免费视频一区二区| 国产一区二区三区综合| 看片的网站亚洲| 狠狠久久亚洲欧美| 国产麻豆精品视频| 国产成人免费视频精品含羞草妖精| 蜜桃在线一区二区三区| 美女视频黄频大全不卡视频在线播放| 亚洲国产精品欧美一二99| 亚洲一区二区三区精品在线| 亚洲国产精品久久不卡毛片 | 久久亚洲私人国产精品va媚药| 欧美一区二区三区不卡| 欧美一区二区三区系列电影| 欧美日高清视频| 日韩视频一区二区在线观看| 日韩亚洲欧美成人一区| 26uuu亚洲综合色欧美| 久久久九九九九| 中文字幕一区在线| 亚洲天堂中文字幕| 亚洲第一在线综合网站| 奇米影视7777精品一区二区| 精品亚洲免费视频| 成人动漫一区二区| 日本高清成人免费播放| 欧美老年两性高潮| 久久久久久久久久久电影| 亚洲国产成人在线| 亚洲女人小视频在线观看| 亚洲成人免费视| 国内一区二区视频| 9久草视频在线视频精品| 欧美视频一区二| 久久久亚洲精品石原莉奈| 中文一区在线播放| 一区二区三区日韩| 麻豆极品一区二区三区| 不卡的看片网站| 日韩一区二区三区免费看| 亚洲国产成人午夜在线一区| 亚洲国产精品精华液网站 | 亚洲欧洲综合另类在线| 日韩精品成人一区二区在线| 韩国av一区二区三区四区| 色婷婷久久综合| 久久综合久久综合亚洲| 亚洲欧美成aⅴ人在线观看| 久久成人精品无人区| 日本韩国精品一区二区在线观看| 日韩你懂的在线观看| 亚洲欧美区自拍先锋| 国产一区欧美日韩| 欧美美女喷水视频| 欧美国产一区在线| 日产欧产美韩系列久久99| 99re视频精品| 国产人久久人人人人爽| 麻豆成人久久精品二区三区小说| 色综合久久88色综合天天6|