• <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        當前位置:雨林木風下載站 > 技術開發教程 > 詳細頁面

        CGI安全漏洞資料速查 v1.0(轉4)

        CGI安全漏洞資料速查 v1.0(轉4)

        更新時間:2022-05-10 文章作者:未知 信息來源:網絡 閱讀次數:

        76
        類型: 攻擊型
        名字: aexp.htr
        風險等級: 中
        描述: 在/iisadmpwd目錄下存在aexp.htr文件,類似的還有aexp2.htr,aexp3.htr和aexp4b.htr等,這些文件允許攻擊者用窮舉法等方式破解和修改NT用戶的密碼。
        建議: 建議禁止對/iisadmpwd目錄的訪問
        解決方法: 刪除aexp.htr文件

        ____________________________________________________________________________________

        77
        類型: 攻擊型
        名字: aexp2.htr
        風險等級: 中
        描述: 在/iisadmpwd目錄下存在aexp2.htr文件,類似的還有aexp2.htr,aexp3.htr和aexp4b.htr等,這些文件允許攻擊者用窮舉法等方式破解和修改NT用戶的密碼。
        建議: 建議禁止對/iisadmpwd目錄的訪問
        解決方法: 刪除aexp2.htr文件

        _______________________________________________________________________________________

        78
        類型: 攻擊型
        名字: aexp3.htr
        風險等級: 中
        描述: 在/iisadmpwd目錄下存在aexp3.htr文件,類似的還有aexp2.htr,aexp3.htr和aexp4b.htr等,這些文件允許攻擊者用窮舉法等方式破解和修改NT用戶的密碼。
        建議: 建議禁止對/iisadmpwd目錄的訪問
        解決方法: 刪除aexp3.htr文件

        _________________________________________________________________________________________

        79
        類型: 攻擊型
        名字: aexp4b.htr
        風險等級: 中
        描述: 在/iisadmpwd目錄下存在aexp4b.htr文件,類似的還有aexp2.htr,aexp3.htr和aexp4b.htr等,這些文件允許攻擊者用窮舉法等方式破解和修改NT用戶的密碼。
        建議: 建議禁止對/iisadmpwd目錄的訪問
        解決方法: 刪除aexp4b.htr文件

        ____________________________________________________________________________________

        80
        類型: 攻擊型
        名字: achg.htr
        風險等級: 中
        描述: 在/iisadmpwd目錄下存在aechg.htr文件,類似的還有aexp2.htr,aexp3.htr和aexp4b.htr等,這些文件允許攻擊者用窮舉法等方式破解和修改NT用戶的密碼。
        建議: 建議禁止對/iisadmpwd目錄的訪問
        解決方法: 刪除achg.htr文件

        ____________________________________________________________________________________


        81
        類型: 攻擊型
        名字: ExprCale.cfm
        風險等級: 中
        描述: 在Coldfusion的web目錄: /cfdocs/expeval/ExprCalc.cfm文件,這個文件有個漏洞允許用戶讀取服務器硬盤上的任意文件包括用戶密碼數據庫sam文件
        建議: 刪除相關的文件
        解決方法: 刪除ExprCalc.cfm文件

        _______________________________________________________________________________________

        82
        類型: 攻擊型
        名字: getfile.cfm
        風險等級: 中
        描述: 在Coldfusion的web目錄: /getfile.cfm文件,這個文件有個漏洞允許用戶讀取服務器硬盤上的任意文件包括用戶密碼數據庫sam文件
        建議: 刪除相關的文件
        解決方法: 刪除getfile.cfm文件

        _______________________________________________________________________________


        119
        類型: 信息型
        名字: x.htw
        風險等級: 中
        描述: IIS4.0上有一個應用程序映射htw--->webhits.dll,這是用于Index Server的點擊功能的。盡管你不運行Index Server,該映射仍然有效。這個應用程序映射存在漏洞,允許入侵者讀取本地硬盤上的文件,數據庫文件,和ASP源代碼。
        建議:
        建議在IIS控制臺中刪除無用的應用程序映射


        ________________________________________________________________________________

        120
        類型: 信息型
        名字: qfullhit.htw
        風險等級: 中
        描述: IIS4.0上有一個應用程序映射htw--->webhits.dll,這是用于Index Server的點擊功能的。盡管你不運行Index Server,該映射仍然有效。這個應用程序映射存在漏洞,允許入侵者讀取本地硬盤上的文件,數據庫文件,和ASP源代碼。
        建議: 建議在IIS控制臺中刪除無用的應用程序映射


        ____________________________________________________________________________________

        121
        類型: 信息型
        名字: iirturnh.htw
        風險等級: 中
        描述: IIS4.0上有一個應用程序映射htw--->webhits.dll,這是用于Index Server的點擊功能的。盡管你不運行Index Server,該映射仍然有效。這個應用程序映射存在漏洞,允許入侵者讀取本地硬盤上的文件,數據庫文件,和ASP源代碼。
        建議: 建議在IIS控制臺中刪除無用的應用程序映射


        相信認真看的朋友會看到,在序號82處,漏了幾十條信息..那也是沒辦法,不是我的問題,我拿到這份資料時就是這樣了...不知道是因為那幾十條漏洞信息比較有破壞性還是什么原因。。請有識之士補全 :)

        溫馨提示:喜歡本站的話,請收藏一下本站!

        本類教程下載

        系統下載排行

        主站蜘蛛池模板: 国产成人综合亚洲绿色| 在线观看亚洲一区二区| 亚洲av无码无线在线观看| 69堂人成无码免费视频果冻传媒| 亚洲va在线va天堂va四虎| 三年片免费观看大全国语| 亚洲国产精品成人| caoporn国产精品免费| 国产91精品一区二区麻豆亚洲| 麻豆69堂免费视频| 2022中文字字幕久亚洲| 国产免费一级高清淫曰本片| 国产亚洲精aa成人网站| 无码人妻精品中文字幕免费| 亚洲成人网在线观看| 成年男女免费视频网站| 精品女同一区二区三区免费播放| 亚洲国产主播精品极品网红| 国产在线精品一区免费香蕉| 久久久久久久久亚洲| 国产免费AV片在线播放唯爱网| 亚洲中文字幕一二三四区| 免费a级毛片永久免费| 久久久久久国产a免费观看不卡 | 99在线视频免费观看| 亚洲av伊人久久综合密臀性色| 亚洲午夜免费视频| 亚洲成年网站在线观看| 免费观看日本污污ww网站一区| yellow视频免费看| 亚洲AV无码乱码在线观看裸奔| 波多野结衣免费在线观看| 理论亚洲区美一区二区三区| 亚洲熟妇av一区二区三区漫画| 最近中文字幕大全中文字幕免费| 精品久久亚洲中文无码| 亚洲一级片内射网站在线观看| 91成人免费观看| 特级毛片A级毛片100免费播放 | 久久精品夜色噜噜亚洲A∨| 三年片在线观看免费大全电影 |