国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

網(wǎng)絡(luò)安全系列知識(shí)之CGI漏洞攻擊合集(上)
2007-01-19   

以下收集和整理了一些著名的CGI漏洞,并提供了一些安全建議和解決方法,如果服務(wù)器存在這些漏洞不及時(shí)修補(bǔ)的話,每一個(gè)漏洞有可能將會(huì)補(bǔ)入侵者利用,加大服務(wù)器被攻擊的指數(shù)。

1. phf

● 類型: 攻擊型

● 風(fēng)險(xiǎn)等級(jí): 中

● 描述: 在NCSA 或者 Apache (1.1.1版本以內(nèi))非商業(yè)版本的Web Server中有一段程序util.c,允許入侵者以root身份執(zhí)行任何一個(gè)指令:

http://www.xxx.com/cgi-bin/phf?Qname=root%0Asome%20command%20here

● 解決方法: 把Apache web server升級(jí)到1.1.1以上,或者將NCSA web server升級(jí)到最新版本。

2. wguset.exe

● 類型: 攻擊型

● 風(fēng)險(xiǎn)等級(jí): 中

● 描述: 如果使用Windows NT做為WebServer的操作系統(tǒng),而且wguest.exe存在于Web可執(zhí)行目錄中的話,入侵者將能利用它閱讀到硬盤上所有USR_用戶能閱讀的文件。

● 解決方法: 將wguset.exe從Web目錄中移走或刪除。

3. rguset.exe

● 類型: 攻擊型

● 風(fēng)險(xiǎn)等級(jí): 中

● 描述: 如果使用Windows NT做為WebServer的操作系統(tǒng),而且rguest.exe存在于Web可執(zhí)行目錄中的話,入侵者將能利用它閱讀到服務(wù)器硬盤上所有USR_用戶能閱讀的文件。

● 解決方法: 將rguset.exe從Web目錄中移走或刪除。

4. perl.exe

● 類型: 攻擊型

● 風(fēng)險(xiǎn)等級(jí): 低

● 描述: 在cgi-bin執(zhí)行目錄下存在perl.exe,這屬于嚴(yán)重的配置錯(cuò)誤。入侵者可以在perl.exe后面加一串指令,利用瀏覽器在server上執(zhí)行任何腳本程序。

● 解決方法: 在Web目錄下移除perl.exe這個(gè)程序。

5. shtml.exe

● 類型: 攻擊型

● 風(fēng)險(xiǎn)等級(jí): 低

● 描述: 如果使用Front Page作為WebServer,那么入侵者能夠利用IUSR_ 用戶和shtml.exe入侵戶用的機(jī)器。

● 解決方法: 將shtml.exe從Web目錄移走或刪除。

6. wwwboard.pl

● 類型: 攻擊型

● 風(fēng)險(xiǎn)等級(jí): 低

● 描述: wwwboard.pl程序容易引起攻擊者對(duì)服務(wù)器進(jìn)行D.O.S攻擊。

● 建議: 如無(wú)必要可以刪除該文件。

● 解決方法: 將get_variables的子程序中的下面這段:

if ($FORM{"followup"}) { $followup = "1"
@followup_num = split(/,/,$FORM{"followup"});
$num_followups = @followups = @followup_num;
$last_message = pop(@followups);
$origdate = "$FORM{"origdate"}"
$origname = "$FORM{"origname"}"
$origsubject = "$FORM{"origsubject"}" }

替換為:

if ($FORM{"followup"}) {
$followup = "1"
@followup_num = split(/,/,$FORM{"followup"});
$num_followups = @followups = @followup_num;
$last_message = pop(@followups);
$origdate = "$FORM{"origdate"}"
$origname = "$FORM{"origname"}"
$origsubject = "$FORM{"origsubject"}"
# WWWBoard Bomb Patch
# Written By: Samuel Sparling sparling@slip.net) 
$fn=0;
while($fn < $num_followups)
{
$cur_fup = @followups $fn]; 
$dfn=0;
foreach $fm(@followups)
{
if(@followups[$dfn] == @followups[$fn] && $dfn != $fn)
{
&error(board_bomb);
} 
$dfn++;
} 
$fn++; 
}
# End WWWBoard Bomb Patch 
}

7. uploader.exe

● 類型: 攻擊型

● 風(fēng)險(xiǎn)等級(jí): 中

● 描述: 如果使用Windows NT作為WebServer的操作系統(tǒng),入侵者能夠利用uploader.exe上傳任何文件。

● 解決方法: 將uploader.exe從Web目錄移走或刪除。

8. bdir.htr

● 類型: 攻擊型

● 風(fēng)險(xiǎn)等級(jí): 高

● 描述: 如果使用Windows NT做為WebServer的操作系統(tǒng),而且bdir.htr存在于Web可執(zhí)行目錄中的話,入侵者將能利用它在服務(wù)器上無(wú)止境的創(chuàng)建ODBC數(shù)據(jù)庫(kù),并生成一些可執(zhí)行的文件。

● 解決方法: 將bdir.htr從Web目錄移走或刪除。

9. Count.cgi

● 類型: 攻擊型

● 風(fēng)險(xiǎn)等級(jí): 高

● 描述: 在/cgi-bin目錄下的Count.cgi程序(Wwwcount2.3版本)有一個(gè)溢出錯(cuò)誤,允許入侵者無(wú)須登錄而遠(yuǎn)程執(zhí)行任何指令。

● 建議: 如無(wú)必要可以刪除該文件。

● 解決方法: 將Wwwcount升級(jí)到2.4或者以上。

責(zé)任編輯: 雪花(TEL:(010)68476636-8008)

熱詞搜索:

上一篇:黑客基礎(chǔ)知識(shí)系列之關(guān)于網(wǎng)頁(yè)木馬綜述
下一篇:網(wǎng)絡(luò)安全系列知識(shí)之CGI漏洞攻擊合集(下)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产一区日韩二区欧美三区| 欧美va亚洲va在线观看蝴蝶网| 欧美日韩成人一区| 777a∨成人精品桃花网| 精品99999| 一区二区三区四区蜜桃| 日本不卡视频一二三区| 国产伦精品一区二区三区免费迷| 成人av网站免费| 欧美视频在线一区| 久久久久久影视| 亚洲欧美日韩国产成人精品影院 | 丁香婷婷综合网| 99国内精品久久| 正在播放一区二区| 中文字幕在线不卡视频| 午夜激情一区二区| 国产ts人妖一区二区| 欧美日韩你懂得| 亚洲国产成人午夜在线一区| 亚洲综合自拍偷拍| 激情综合网av| 91麻豆文化传媒在线观看| 91麻豆精品91久久久久同性| 中文字幕高清不卡| 日韩中文字幕一区二区三区| 国产高清在线精品| 精品污污网站免费看| 久久久久88色偷偷免费 | 亚洲一线二线三线久久久| 蜜桃久久久久久| 99精品国产视频| 91麻豆精品国产91久久久更新时间| 国产女主播一区| 国产美女视频一区| 午夜在线成人av| 成人免费av在线| 日韩亚洲欧美一区| 一区二区三区在线播| 国产乱人伦偷精品视频免下载| 欧美亚洲禁片免费| 国产精品嫩草99a| 日本伊人色综合网| 欧美伊人精品成人久久综合97| 国产欧美日韩激情| 日本网站在线观看一区二区三区 | 日本一区二区电影| 裸体一区二区三区| 欧美日韩精品一区二区在线播放| 中文字幕一区二区日韩精品绯色| 精品在线一区二区三区| 欧美日韩大陆一区二区| 亚洲精品乱码久久久久久黑人 | 久久综合成人精品亚洲另类欧美| 日韩精品一级中文字幕精品视频免费观看 | 久久国产精品免费| 91麻豆精品国产91久久久久久| 亚洲色欲色欲www| 不卡的av电影| 久久久久久久久99精品| 毛片不卡一区二区| 欧美一区二区精品在线| 亚洲电影欧美电影有声小说| 色综合久久久久综合| 国产精品午夜在线| 国产成人啪午夜精品网站男同| 欧美大片一区二区| 久久国产婷婷国产香蕉| 91精品国产色综合久久不卡电影| 亚洲成年人影院| 欧美日韩一区二区三区四区| 一级日本不卡的影视| 色综合天天综合色综合av| 亚洲欧洲国产日本综合| 久久免费电影网| 一区二区三国产精华液| 97久久精品人人爽人人爽蜜臀 | 精品制服美女久久| 日韩欧美不卡在线观看视频| 日韩制服丝袜av| 91精品国产综合久久小美女 | 日韩欧美综合一区| 七七婷婷婷婷精品国产| 欧美一区二区在线观看| 麻豆极品一区二区三区| 欧美变态tickle挠乳网站| 激情偷乱视频一区二区三区| 欧美xxxxx裸体时装秀| 九九国产精品视频| 国产日本欧美一区二区| www.av精品| 一级女性全黄久久生活片免费| 欧美精品第1页| 免费在线观看成人| 精品不卡在线视频| 成人黄色小视频在线观看| 亚洲女同ⅹxx女同tv| 欧美色精品天天在线观看视频| 天堂影院一区二区| 欧美xxxxxxxx| 成人av在线网站| 一级中文字幕一区二区| 欧美一级黄色录像| 国产在线精品一区二区| 国产亲近乱来精品视频| 色综合久久久久网| 日本不卡视频一二三区| 久久这里只有精品首页| 成人av资源网站| 亚洲国产精品一区二区久久恐怖片| 777a∨成人精品桃花网| 国产尤物一区二区在线| 亚洲美女在线一区| 91精品国产一区二区| 国产伦精品一区二区三区在线观看| 最新欧美精品一区二区三区| 欧美日韩小视频| 国产福利91精品一区| 亚洲激情男女视频| 日韩欧美在线1卡| 91视频一区二区| 麻豆精品国产传媒mv男同| 自拍偷拍国产精品| 91精品国产综合久久精品图片| 韩国午夜理伦三级不卡影院| 亚洲精品成人精品456| 欧美成人精精品一区二区频| 91一区二区三区在线播放| 青青草97国产精品免费观看| 中文字幕中文字幕一区二区| 欧美精品在线一区二区三区| 国产高清久久久久| 丝袜亚洲精品中文字幕一区| 国产精品萝li| 日韩欧美国产高清| 色婷婷久久综合| 黄色资源网久久资源365| 国产91丝袜在线播放| 欧美一区二区三区在线| 国产91在线观看| 日韩高清不卡在线| 国产精品电影院| 日韩欧美三级在线| 日日摸夜夜添夜夜添国产精品 | 一区二区在线电影| 精品av综合导航| 欧美日韩国产经典色站一区二区三区| 国产一区二区按摩在线观看| 亚洲国产精品视频| 亚洲欧美怡红院| 久久人人爽爽爽人久久久| 欧美色欧美亚洲另类二区| 成人午夜激情片| 国内精品不卡在线| 蜜桃av噜噜一区二区三区小说| 亚洲色图都市小说| 欧美经典三级视频一区二区三区| 欧美一二三区在线观看| 日本韩国一区二区三区| 成人午夜电影久久影院| 久久疯狂做爰流白浆xx| 天天综合网 天天综合色| 亚洲色大成网站www久久九九| 久久久国产一区二区三区四区小说| 91精品在线免费| 欧美优质美女网站| 91亚洲精品乱码久久久久久蜜桃| 成人在线视频一区| 国产成人福利片| 国产一区二区三区四区五区入口 | 欧美美女一区二区在线观看| av电影在线观看完整版一区二区| 国产成人免费视| 国产成人免费在线观看不卡| 韩国女主播成人在线观看| 久久精品国产色蜜蜜麻豆| 日本强好片久久久久久aaa| 五月天国产精品| 午夜伊人狠狠久久| 亚洲国产日韩精品| 综合久久久久久久| 日韩国产欧美在线观看| 欧美撒尿777hd撒尿| 欧美在线播放高清精品| 91精彩视频在线| 欧美色涩在线第一页| 欧美日韩一区成人| 欧美日韩在线播放一区| 欧美日韩国产一二三| 欧美日本一道本| 欧美精品99久久久**| 91精品一区二区三区在线观看| 欧美一区二区三区婷婷月色| 4438亚洲最大| 欧美电视剧在线观看完整版| 欧美白人最猛性xxxxx69交| 久久网这里都是精品| 欧美韩国日本不卡| 17c精品麻豆一区二区免费| 亚洲日本免费电影|