很好的计数机知识。
4CGI漏洞攻击合集2009年01月29日 星期四 00:50以下收集和整理了一些著名的CGI漏洞,并提供了一些安全建议和解决方法,如果服务器存在这些漏洞不及时修补的话,每一个漏洞有可能将会补入侵者利用,加大服务器被攻击的指数。
1. phf
● 类型: 攻击型
● 风险等级: 中
● 描述: 在NCSA 或者 Apache (1.1.1版本以内)非商业版本的Web Server中有一段程序util.c,允许入侵者以root身份执行任何一个指令:
doc.xuehai.net
● 解决方法: 把Apache web server升级到1.1.1以上,或者将NCSA web server升级到最新版本。
2. wguset.exe
● 类型: 攻击型
● 风险等级: 中
● 描述: 如果使用Windows NT做为WebServer的操作系统,而且wguest.exe存在于Web可执行目录中的话,入侵者将能利用它阅读到硬盘上所有USR_用户能阅读的文件。
● 解决方法: 将wguset.exe从Web目录中移走或删除。
3. rguset.exe
● 类型: 攻击型
● 风险等级: 中
● 描述: 如果使用Windows NT做为WebServer的操作系统,而且rguest.exe存在于Web可执行目录中的话,入侵者将能利用它阅读到服务器硬盘上所有USR_用户能阅读的文件。
● 解决方法: 将rguset.exe从Web目录中移走或删除。
4. perl.exe
● 类型: 攻击型
● 风险等级: 低
● 描述: 在cgi-bin执行目录下存在perl.exe,这属于严重的配置错误。入侵者可以在perl.exe后面加一串指令,利用浏览器在server上执行任何脚本程序。
● 解决方法: 在Web目录下移除perl.exe这个程序。
5. shtml.exe
● 类型: 攻击型
● 风险等级: 低
● 描述: 如果使用Front Page作为WebServer,那么入侵者能够利用IUSR_ 用户和shtml.exe入侵户用的机器。
● 解决方法: 将shtml.exe从Web目录移走或删除。
6. wwwboard.pl
● 类型: 攻击型
● 风险等级: 低
● 描述: wwwboard.pl程序容易引起攻击者对服务器进行D.O.S攻击。
● 建议: 如无必要可以删除该文件。
● 解决方法: 将get_variables的子程序中的下面这段:
if ($FORM{"followup"}) { $followup = "1"
@followup_num = split(/,/,$FORM{"followup"});
$num_followups = @followups = @followup_num;
$last_message = pop(@followups);
$origdate = "$FORM{"origdate"}"
$origname = "$FORM{"origname"}"
$origsubject = "$FORM{"origsubject"}" }
替换为:
if ($FORM{"followup"}) {
$followup = "1"
@followup_num = split(/,/,$FORM{"followup"});
$num_followups = @followups = @followup_num;
$last_message = pop(@followups);
$origdate = "$FORM{"origdate"}"
$origname = "$FORM{"origname"}"
$origsubject = "$FORM{"origsubject"}"
# WWWBoard Bomb Patch
# Written By: Samuel Sparling sparling@slip.net)
$fn=0;
while($fn < $n
漏洞攻击:CGI漏洞攻击合集下_经管营销_专业资料。漏洞攻击:CGI漏洞攻击合集下漏洞攻击:CGI漏洞攻击合集下疯狂代码 http://CrazyCoder.cn/ ?:http:/CrazyCoder.cn/...
费话后边再说,直入正题: 想发现CGI漏洞至少应该有以下几个条件: 1.有WEB编程经验 2.熟知各种CGI漏洞 3.熟悉HTTP协议 如果你有点狗屎运(如我)那就最好了! ...
CGI漏洞_互联网_IT/计算机_专业资料。CGI漏洞CGI 漏洞.txt 年轻的时候拍下许多照片, 摆在客厅给别人看;等到老了, 才明白照片事拍给自 己看的。当大部分的人...
某站点CGI漏洞的分析与利用_IT/计算机_专业资料。操作技巧某站点CGI漏洞的分析与利用 作者:周星星 < zhouxx@hotmail.com > 主页:http://www.china9.net/ 注:...
CGI漏洞攻击手册version 小许 前言 在论坛里看到过bamboo写的CGI漏洞利用的文章,我就想把他扩大一些.一直想完善一些再贴上来,但我并没有机会和时间试过所有漏洞,...
CGI漏洞 7页 免费 CGI的漏洞 1页 10财富值 CGI漏洞 7页 免费 CGI漏洞集锦 2页 10财富值 administrator@cgi-bin[2] 暂无评价 1页 免费 ...
CGI 漏洞攻击手册 作者:小许 前言 在论坛里看到过 bamboo 写的 CGI 漏洞利用的文章,我就想把他扩大一些.一直想完善一些再 贴上来,但我并没有机会和时间试过...
超过230种特定服务器问题,包括 多种有潜在危险的文件、CGI及其他问题,它可以扫描指定主机的 WEB类型、主机名、特定目录、COOKIE、特定CGI漏洞、返回主 机允许的http...
喜欢此文档的还喜欢 CGI漏洞集锦 8页 1下载券新的Java...新的Java 漏洞已成为大规模攻击的目标 安全研究人员警告说,最近修补的 Java ...
? ? ? Windows 漏洞 Unix漏洞 路由器漏洞 CGI漏洞 ? ? ? ? Windows 2000输入法漏洞 空会话漏洞 IIS Unicode 漏洞 SQL Server 空口令 Unix漏洞 ? ? ? ? ...

我要评论