安全中国首页 > 动画中心 > 综合漏洞动画找动画,点这里
 

最新行业门户站及商务发布站0DAY

 
动画大小: 3.88 MB
添加时间: 2007-10-22
动画性质: 无声演示
录制工具: Sdemo-Player
作者姓名: cherry
作者 Q Q: 287983520
作者信箱: 不详
动画评级:
动画介绍:漏洞其实是利用WIN2003解析.ASP文件夹的特性而产生的.
漏洞文件:用GOOGLE搜co.asp?id=或者reg.asp?action=reg,搜出来的网站大部分都有此漏洞,所以危害巨大. 漏洞就出在这里.
注册用户名这里加了限制,只让注册字母和数字,而我们想要注册.ASP的用户名却注册不了.注册时会提示出错.我们只要绕过这里就可以了.
看动画.在这儿加一个点,字符".",这样就可以注册成功一个.ASP的用户名,然后登陆.到我的图片处,提交一个带ASP一句话的后门.看到这个乱码,就成功了.下面用一句话连一下.OK
看到了吧,这个程序,还有一个名字叫仿阿里巴巴商务程序.用这个程序的站,实在太多,所以危害性很大,其实补救的方法很简单:1.将会员注册后上传去掉,或者注册后得管理员开通才能上传.
2.将USER文件夹设置成不能解析ASP文件.方法也很多,都可以解决.
下载地址: 安全中国anqn.com下载

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:www.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
相关动画
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班