电脑常识文选 | QQ专区 | 硬件Diy | 电脑教程 | 电脑应用 | 网络应用 | Office | 操作系统 | 电脑学习 | 电脑知识库 | 网页制作 | 应用软件 | 电脑硬件
电脑故障 | 电脑网络 | 病毒防治 | 安全防护 | 电脑爱好者 | 电脑知识 | 软件应用 | 电脑医生 | cpu | 主板 | 硬盘 | 内存 | 显卡 | 显示器 | 键盘鼠标
本文相关内容
·个人计算机防范小黑客完全攻略
·个人计算机网络安全防线
·个人服务器之Win2000 DHCP服务器的设置
·个人防火墙用那种最好?
·个人电脑防御黑客攻击的绝招
·个人电脑日常维护指南
·个人操作系统服务类安全配置
·个人主页怎么设?
·个人隐私 你的系统文件保护好了吗
·个人站点提高访问量谋略
·个人用户防黑指南
·个人网站的消失
·个人网站安全 从数据库合理管理开始
·个人网站,我拿什么度过这个冬天
·个人网上创业难点分析及如何发展才能成功
·个都不能少:全面认识IE插件
·浮动的广告有网址吗?
·复印件有法律效应吗? iAs
·付所有积分寻《中国式离婚》下载地址 iAs
·父亲进入更年期,该如何调整对他的态度?
·给ADSL Modem“软升级”实现路由
·给论坛开发者和使用者的几点建议
·给路由器设置用户 进行管理和维护
·给新手指指路,谢谢
·给IE6下载速度加油!
·给IE加油,IE修改全功略!
·给我的电脑穿上
·给网站插件贴张
·给网吧做系统
·给MSN Messenger加把锁
  ★个人自助建站系统存在的安全隐患

个人自助建站系统存在的安全隐患

添加记录: 网络应用  类别: 网络应用  发布日期: 2006.09.20

首先应该说的就是:九酷网络个人主页空间管理系统V4.0免费版弱智漏洞
用搜索引擎搜索关键字"Powered By 9Cool"
搜索出来的网站.自己注册以后.管理网站. [ 或直接访问这个连接/upload.asp?path=/你注册的用户名/ ]
基本上可以直接上传asp后门!
另外这个系统应该也不是9Cool原创. 感觉是改别人的程序. 因为以前(去年)见过很多差不多的程序.
原理差不多.有的虽然上传asp的时候过滤了关键字.但是通过自己对webshell的加密.一样可以顺利的上传!
这个也不是新闻.很久以前就有的东东了!
看到其官方网站_blank>http://www.9cool.net/ 挂了.估计也是因为这个问题!
ps: 类似的免费个人自助建站网站基本上有类似的问题!
screen.width-300)this.width=screen.width-300' border='0' alt='Click to Open in New Window'>

screen.width-300)this.width=screen.width-300' border='0' alt='Click to Open in New Window'>

这个系统和9cool的那个系统非常相似!
eg: 关键字"3分钟建站" "wzjs.asp"
............
(出处:http://www.8s8s.net)



上一篇:个人空间有网页错误怎么解决 下一篇:个人装机,按需选择CPU

电脑常识文选风云榜
声卡音箱 | 软驱光驱 | 打印机 | 机箱电源 | BIOS | 操作系统 | 局域网 | 浏览器 | 网卡 | 电脑死机

电脑常识文选 © 2006 版权所有

提示:本站致力于电脑使用常识,电脑故障排除,计算机使用小窍门的分享与传播,内容仅供参考,按此操作责任自负。