28 123
发新话题
打印

一个用来修补网站注入漏洞的ASP程序

一个用来修补网站注入漏洞的ASP程序

如果您的网站文章内容格式类似xxxx.asp?id=xx
5 R8 h6 m$ o3 T" p8 ^请注意您的网站可以存在注入漏洞
$ q; N+ z9 q% r* u& g! u3 \# X我们可以手动检测一下
6 Q. B; ?! `* h( F在你的 地址栏里 地址的后面输入: and 1=1 回车(注意and前后都有空格)
# a0 p) ~7 V6 v2 b$ y( p3 W如果打开的是正常的网页  输入 and 1=2 回车
: |7 p2 h/ }% X1 M% t! y如果是错误的页面 说明您的网站存在严重的注入漏洞
( m! v0 d1 T" K' _8 F& |此漏洞可大可小 如果服务器权限做的好 它只会威胁您的网站  可以添加删除任意代码 或者是插入木马
# S8 R: @8 X& ?- }/ M% C如果服务器权限做的不好 那么 他可以 渗透到整个服务器 拿到3389等最高权限
- w; I/ H1 r% U! f5 w大家可以使用工具检测您的网站是否有注入  好用的有DOMAIN、啊D等# t. w  P$ K4 @2 e& W( d

5 Y; {! Y5 t' d- Z0 `; B面对注入漏洞我们只需要在CONN文件里面插入 / `5 q8 P- n2 u0 l1 |& z9 G8 q
<!--#include file="zhuru.asp" -->
, B/ \8 t; z6 N# y2 U# p0 y; G7 v7 S同时把附件里面的文件解压缩  传到CONN同一目录下即可  封堵此洞
2 l5 d1 k( e% K3 p* {
本帖隐藏的内容需要回复才可以浏览
附件: 本帖附件需要回复才可下载或查看
本帖最近评分记录
  • admin 金币 +10 感谢支持!236Z有你更精彩! 2008-3-16 20:14

TOP

不错啊
. ~4 X1 N: f( h0 F顶啊

TOP

看看啊

TOP

不错,早就想要了

不错,早就想要了不错,早就想要了

TOP

严重支持啊

TOP

一个用来修补网站注入漏洞的ASP程序
大家来给我的网站评一下:www.1008683.cn

TOP

支持

支持

TOP

看看是什么红红火火

TOP

TOP

玩儿命的支持一下

TOP

 28 123
发新话题