国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

網絡安全系列知識之CGI漏洞攻擊合集(上)
2007-01-19   

以下收集和整理了一些著名的CGI漏洞,并提供了一些安全建議和解決方法,如果服務器存在這些漏洞不及時修補的話,每一個漏洞有可能將會補入侵者利用,加大服務器被攻擊的指數。

1. phf

● 類型: 攻擊型

● 風險等級: 中

● 描述: 在NCSA 或者 Apache (1.1.1版本以內)非商業版本的Web Server中有一段程序util.c,允許入侵者以root身份執行任何一個指令:

http://www.xxx.com/cgi-bin/phf?Qname=root%0Asome%20command%20here

● 解決方法: 把Apache web server升級到1.1.1以上,或者將NCSA web server升級到最新版本。

2. wguset.exe

● 類型: 攻擊型

● 風險等級: 中

● 描述: 如果使用Windows NT做為WebServer的操作系統,而且wguest.exe存在于Web可執行目錄中的話,入侵者將能利用它閱讀到硬盤上所有USR_用戶能閱讀的文件。

● 解決方法: 將wguset.exe從Web目錄中移走或刪除。

3. rguset.exe

● 類型: 攻擊型

● 風險等級: 中

● 描述: 如果使用Windows NT做為WebServer的操作系統,而且rguest.exe存在于Web可執行目錄中的話,入侵者將能利用它閱讀到服務器硬盤上所有USR_用戶能閱讀的文件。

● 解決方法: 將rguset.exe從Web目錄中移走或刪除。

4. perl.exe

● 類型: 攻擊型

● 風險等級: 低

● 描述: 在cgi-bin執行目錄下存在perl.exe,這屬于嚴重的配置錯誤。入侵者可以在perl.exe后面加一串指令,利用瀏覽器在server上執行任何腳本程序。

● 解決方法: 在Web目錄下移除perl.exe這個程序。

5. shtml.exe

● 類型: 攻擊型

● 風險等級: 低

● 描述: 如果使用Front Page作為WebServer,那么入侵者能夠利用IUSR_ 用戶和shtml.exe入侵戶用的機器。

● 解決方法: 將shtml.exe從Web目錄移走或刪除。

6. wwwboard.pl

● 類型: 攻擊型

● 風險等級: 低

● 描述: wwwboard.pl程序容易引起攻擊者對服務器進行D.O.S攻擊。

● 建議: 如無必要可以刪除該文件。

● 解決方法: 將get_variables的子程序中的下面這段:

if ($FORM{"followup"}) { $followup = "1"
@followup_num = split(/,/,$FORM{"followup"});
$num_followups = @followups = @followup_num;
$last_message = pop(@followups);
$origdate = "$FORM{"origdate"}"
$origname = "$FORM{"origname"}"
$origsubject = "$FORM{"origsubject"}" }

替換為:

if ($FORM{"followup"}) {
$followup = "1"
@followup_num = split(/,/,$FORM{"followup"});
$num_followups = @followups = @followup_num;
$last_message = pop(@followups);
$origdate = "$FORM{"origdate"}"
$origname = "$FORM{"origname"}"
$origsubject = "$FORM{"origsubject"}"
# WWWBoard Bomb Patch
# Written By: Samuel Sparling sparling@slip.net) 
$fn=0;
while($fn < $num_followups)
{
$cur_fup = @followups $fn]; 
$dfn=0;
foreach $fm(@followups)
{
if(@followups[$dfn] == @followups[$fn] && $dfn != $fn)
{
&error(board_bomb);
} 
$dfn++;
} 
$fn++; 
}
# End WWWBoard Bomb Patch 
}

7. uploader.exe

● 類型: 攻擊型

● 風險等級: 中

● 描述: 如果使用Windows NT作為WebServer的操作系統,入侵者能夠利用uploader.exe上傳任何文件。

● 解決方法: 將uploader.exe從Web目錄移走或刪除。

8. bdir.htr

● 類型: 攻擊型

● 風險等級: 高

● 描述: 如果使用Windows NT做為WebServer的操作系統,而且bdir.htr存在于Web可執行目錄中的話,入侵者將能利用它在服務器上無止境的創建ODBC數據庫,并生成一些可執行的文件。

● 解決方法: 將bdir.htr從Web目錄移走或刪除。

9. Count.cgi

● 類型: 攻擊型

● 風險等級: 高

● 描述: 在/cgi-bin目錄下的Count.cgi程序(Wwwcount2.3版本)有一個溢出錯誤,允許入侵者無須登錄而遠程執行任何指令。

● 建議: 如無必要可以刪除該文件。

● 解決方法: 將Wwwcount升級到2.4或者以上。

責任編輯: 雪花(TEL:(010)68476636-8008)

熱詞搜索:

上一篇:網絡安全系列知識之CGI漏洞攻擊合集(下)
下一篇:“熊貓燒香”病毒終極解決方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91精品国产综合久久久久久| 久久99热狠狠色一区二区| av在线不卡电影| 国产精品无遮挡| 成人深夜在线观看| 亚洲一区二区三区爽爽爽爽爽| 91久久精品一区二区| 午夜精品aaa| 亚洲精品久久久久久国产精华液| 欧美体内she精高潮| 粉嫩欧美一区二区三区高清影视| 一区二区三区中文免费| 日韩精品一区二区三区中文不卡| 成人动漫一区二区在线| 免费精品视频最新在线| 综合网在线视频| 久久久五月婷婷| 日韩视频免费观看高清完整版| 日本高清成人免费播放| 国产成人午夜片在线观看高清观看| 日本一区二区三区四区在线视频| 日韩一区二区三区电影| 97aⅴ精品视频一二三区| 日韩精品乱码免费| 天天影视色香欲综合网老头| 一区二区三区日本| 一区二区三区国产精华| 一区二区三区不卡在线观看 | 久久久久久久久伊人| 91精品国产日韩91久久久久久| 在线观看免费视频综合| 91丨九色丨尤物| 91久久精品一区二区三区| 欧美视频一区二区在线观看| 91麻豆.com| 欧美一区二区三区不卡| 日韩一区二区不卡| 26uuu精品一区二区| 国产精品久久久久影视| 亚洲猫色日本管| 蜜桃传媒麻豆第一区在线观看| 青青草一区二区三区| 美女视频黄频大全不卡视频在线播放 | 国产精品二区一区二区aⅴ污介绍| 国产喂奶挤奶一区二区三区| 国产精品乱子久久久久| 婷婷夜色潮精品综合在线| 日韩**一区毛片| 成人动漫中文字幕| 日韩欧美国产小视频| 国产精品成人在线观看| 青青草国产成人99久久| 97精品久久久午夜一区二区三区 | 欧美午夜精品一区| 日韩亚洲电影在线| 亚洲综合999| 不卡av电影在线播放| 日韩一区二区精品在线观看| 亚洲精品国产精华液| 成人激情小说网站| 精品久久免费看| 日本不卡高清视频| 51精品久久久久久久蜜臀| 久久久亚洲国产美女国产盗摄| 色婷婷久久综合| 91精品中文字幕一区二区三区| 精品国产乱码久久久久久久久 | 99久久99久久精品免费看蜜桃| 7777精品伊人久久久大香线蕉经典版下载 | 欧美在线啊v一区| 国产精品久久久爽爽爽麻豆色哟哟| 日韩一区精品视频| 777精品伊人久久久久大香线蕉| 国产精品久久国产精麻豆99网站| 日日夜夜精品视频免费| 色婷婷综合久色| 亚洲人成在线观看一区二区| 成人99免费视频| 综合精品久久久| 欧美日韩综合一区| 蜜臀av一区二区| 国产日韩亚洲欧美综合| 99精品国产热久久91蜜凸| 一区二区视频免费在线观看| av福利精品导航| 亚洲一区中文在线| 91亚洲国产成人精品一区二区三| 国产欧美精品一区aⅴ影院| 麻豆精品视频在线观看视频| 欧美一级夜夜爽| 国产尤物一区二区| 亚洲视频 欧洲视频| 成人一道本在线| 亚洲女厕所小便bbb| 91免费视频网址| 亚洲六月丁香色婷婷综合久久 | 国产日韩欧美电影| 人人精品人人爱| 欧美日韩精品欧美日韩精品 | 中文字幕亚洲综合久久菠萝蜜| 国产伦精品一区二区三区免费 | 欧美三级午夜理伦三级中视频| 青青草成人在线观看| 久久综合给合久久狠狠狠97色69| 国产传媒欧美日韩成人| 国产精品国产精品国产专区不蜜| 色老汉一区二区三区| 亚洲国产精品久久久久秋霞影院| 91麻豆精品国产91久久久久久| 久久99久久久久久久久久久| 精品国产一区二区三区四区四| 国产69精品久久久久777| 一区二区三区在线视频播放| 欧美一区二区三区精品| 紧缚奴在线一区二区三区| 亚洲亚洲精品在线观看| 精品国产污网站| 在线观看日韩毛片| 国产在线一区二区综合免费视频| 亚洲综合色丁香婷婷六月图片| 欧美一区二区三区精品| 成人av网站在线观看| 美女诱惑一区二区| 亚洲一区中文在线| 色婷婷精品久久二区二区蜜臀av| 亚洲成va人在线观看| 国产欧美日韩亚州综合| 欧美激情中文不卡| 国产午夜亚洲精品理论片色戒| 欧美日韩视频在线观看一区二区三区 | 91免费国产在线观看| 97se亚洲国产综合自在线不卡| 国产经典欧美精品| 天天做天天摸天天爽国产一区| 亚洲精品欧美二区三区中文字幕| 国产亚洲精品中文字幕| 国产精品美女久久久久久2018| 国产精品私人自拍| 国产精品国模大尺度视频| 亚洲精品成人天堂一二三| 亚洲欧美一区二区在线观看| 亚洲精选视频在线| 免费观看成人av| 国产麻豆视频一区二区| 欧美综合色免费| 日韩精品综合一本久道在线视频| 91精品国产综合久久久久| 国产视频一区二区在线观看| 亚洲男同性恋视频| 国产精品小仙女| 波多野结衣中文字幕一区 | 久久er99精品| 在线观看欧美黄色| 国产欧美精品一区二区色综合| 亚洲午夜成aⅴ人片| 波多野结衣亚洲| 日韩视频一区在线观看| 亚洲自拍偷拍综合| 成人av免费观看| 欧美日韩精品一区视频| 国产精品免费视频网站| 精品一区二区在线免费观看| 99久久99久久免费精品蜜臀| 精品va天堂亚洲国产| 亚洲国产另类精品专区| 99re视频这里只有精品| 欧美一区二区三区四区在线观看| 亚洲综合视频在线观看| 婷婷六月综合网| 欧美亚洲一区二区在线观看| 国产日韩欧美一区二区三区乱码 | 国产精品不卡一区二区三区| 奇米888四色在线精品| 欧美在线高清视频| 亚洲欧美一区二区三区孕妇| 麻豆免费精品视频| 2023国产精品视频| 天天综合色天天| 91浏览器打开| 亚洲精品免费视频| 91福利视频网站| 亚洲欧美偷拍另类a∨色屁股| 国产91综合网| 一区二区三区国产豹纹内裤在线| 欧美性受极品xxxx喷水| 日韩av一级电影| 欧美一区二区国产| 成人免费视频视频| 亚洲天堂中文字幕| 欧美区在线观看| 国产成人精品亚洲777人妖| 亚洲码国产岛国毛片在线| 欧美成人官网二区| 久久99精品一区二区三区| 国产精品国产成人国产三级| 欧美人伦禁忌dvd放荡欲情| 蜜桃av一区二区| 国产精品久久毛片av大全日韩| 欧美日韩国产不卡| 美女诱惑一区二区|