学海网 文档下载 文档下载导航
设为首页 | 加入收藏
搜索 请输入内容:  
 导航当前位置: 文档下载 > 所有分类 > IT/计算机 > CGI漏洞

CGI漏洞

很好的计数机知识。

4CGI漏洞攻击合集2009年01月29日 星期四 00:50以下收集和整理了一些著名的CGI漏洞,并提供了一些安全建议和解决方法,如果服务器存在这些漏洞不及时修补的话,每一个漏洞有可能将会补入侵者利用,加大服务器被攻击的指数。






1. phf

● 类型: 攻击型

● 风险等级: 中

● 描述: 在NCSA 或者 Apache (1.1.1版本以内)非商业版本的Web Server中有一段程序util.c,允许入侵者以root身份执行任何一个指令:


doc.xuehai.net


● 解决方法: 把Apache web server升级到1.1.1以上,或者将NCSA web server升级到最新版本。

2. wguset.exe

● 类型: 攻击型

● 风险等级: 中

● 描述: 如果使用Windows NT做为WebServer的操作系统,而且wguest.exe存在于Web可执行目录中的话,入侵者将能利用它阅读到硬盘上所有USR_用户能阅读的文件。

● 解决方法: 将wguset.exe从Web目录中移走或删除。

3. rguset.exe

● 类型: 攻击型

● 风险等级: 中

● 描述: 如果使用Windows NT做为WebServer的操作系统,而且rguest.exe存在于Web可执行目录中的话,入侵者将能利用它阅读到服务器硬盘上所有USR_用户能阅读的文件。

● 解决方法: 将rguset.exe从Web目录中移走或删除。

4. perl.exe

● 类型: 攻击型

● 风险等级: 低

● 描述: 在cgi-bin执行目录下存在perl.exe,这属于严重的配置错误。入侵者可以在perl.exe后面加一串指令,利用浏览器在server上执行任何脚本程序。

● 解决方法: 在Web目录下移除perl.exe这个程序。

5. shtml.exe

● 类型: 攻击型

● 风险等级: 低

● 描述: 如果使用Front Page作为WebServer,那么入侵者能够利用IUSR_ 用户和shtml.exe入侵户用的机器。

● 解决方法: 将shtml.exe从Web目录移走或删除。

6. wwwboard.pl

● 类型: 攻击型

● 风险等级: 低

● 描述: wwwboard.pl程序容易引起攻击者对服务器进行D.O.S攻击。

● 建议: 如无必要可以删除该文件。

● 解决方法: 将get_variables的子程序中的下面这段:


if ($FORM{"followup"}) { $followup = "1"
@followup_num = split(/,/,$FORM{"followup"});
$num_followups = @followups = @followup_num;
$last_message = pop(@followups);
$origdate = "$FORM{"origdate"}"
$origname = "$FORM{"origname"}"
$origsubject = "$FORM{"origsubject"}" }


替换为:

if ($FORM{"followup"}) {
$followup = "1"
@followup_num = split(/,/,$FORM{"followup"});
$num_followups = @followups = @followup_num;
$last_message = pop(@followups);
$origdate = "$FORM{"origdate"}"
$origname = "$FORM{"origname"}"
$origsubject = "$FORM{"origsubject"}"
# WWWBoard Bomb Patch
# Written By: Samuel Sparling sparling@slip.net)
$fn=0;
while($fn < $n

第1页

TOP相关主题

  • cgi漏洞入侵
  • cgi
  • cgi漏洞扫描
  • cgi漏洞的危害
  • cgi漏洞利用
  • cgi漏洞入侵工具
  • wmail cgi漏洞
  • 免费黑客网

我要评论

相关文档

  • 漏洞攻击:CGI漏洞攻击合集下

    漏洞攻击:CGI漏洞攻击合集下_经管营销_专业资料。漏洞攻击:CGI漏洞攻击合集下漏洞攻击:CGI漏洞攻击合集下疯狂代码 http://CrazyCoder.cn/ ?:http:/CrazyCoder.cn/...

  • CGI漏洞的发现及利用原理

    费话后边再说,直入正题: 想发现CGI漏洞至少应该有以下几个条件: 1.有WEB编程经验 2.熟知各种CGI漏洞 3.熟悉HTTP协议 如果你有点狗屎运(如我)那就最好了! ...

  • CGI漏洞

    CGI漏洞_互联网_IT/计算机_专业资料。CGI漏洞CGI 漏洞.txt 年轻的时候拍下许多照片, 摆在客厅给别人看;等到老了, 才明白照片事拍给自 己看的。当大部分的人...

  • 某站点CGI漏洞的分析与利用

    某站点CGI漏洞的分析与利用_IT/计算机_专业资料。操作技巧某站点CGI漏洞的分析与利用 作者:周星星 < zhouxx@hotmail.com > 主页:http://www.china9.net/ 注:...

  • CGI漏洞攻击手册version

    CGI漏洞攻击手册version 小许 前言 在论坛里看到过bamboo写的CGI漏洞利用的文章,我就想把他扩大一些.一直想完善一些再贴上来,但我并没有机会和时间试过所有漏洞,...

  • Cgi-bin 30个漏洞+使用方法

    CGI漏洞 7页 免费 CGI的漏洞 1页 10财富值 CGI漏洞 7页 免费 CGI漏洞集锦 2页 10财富值 administrator@cgi-bin[2] 暂无评价 1页 免费 ...

  • CGI漏洞攻击手册

    CGI 漏洞攻击手册 作者:小许 前言 在论坛里看到过 bamboo 写的 CGI 漏洞利用的文章,我就想把他扩大一些.一直想完善一些再 贴上来,但我并没有机会和时间试过...

  • 漏洞扫描工具_图文

    超过230种特定服务器问题,包括 多种有潜在危险的文件、CGI及其他问题,它可以扫描指定主机的 WEB类型、主机名、特定目录、COOKIE、特定CGI漏洞、返回主 机允许的http...

  • 新的Java漏洞已成为大规模攻击的目标

    喜欢此文档的还喜欢 CGI漏洞集锦 8页 1下载券新的Java...新的Java 漏洞已成为大规模攻击的目标 安全研究人员警告说,最近修补的 Java ...

  • 漏洞扫描技术_图文

    ? ? ? Windows 漏洞 Unix漏洞 路由器漏洞 CGI漏洞 ? ? ? ? Windows 2000输入法漏洞 空会话漏洞 IIS Unicode 漏洞 SQL Server 空口令 Unix漏洞 ? ? ? ? ...

站点地图 | 文档上传 | 侵权投诉 | 手机版
新浪认证  诚信网站  绿色网站  可信网站   非经营性网站备案
本站所有资源均来自互联网,本站只负责收集和整理,均不承担任何法律责任,如有侵权等其它行为请联系我们.
文档下载 Copyright 2013 doc.xuehai.net All Rights Reserved.  email
返回顶部