快精灵印艺坊 您身边的文印专家
广州名片 深圳名片 会员卡 贵宾卡 印刷 设计教程
产品展示 在线订购 会员中心 产品模板 设计指南 在线编辑
 首页 名片设计   CorelDRAW   Illustrator   AuotoCAD   Painter   其他软件   Photoshop   Fireworks   Flash  

 » 彩色名片
 » PVC卡
 » 彩色磁性卡
 » 彩页/画册
 » 个性印务
 » 彩色不干胶
 » 明信片
   » 明信片
   » 彩色书签
   » 门挂
 » 其他产品与服务
   » 创业锦囊
   » 办公用品
     » 信封、信纸
     » 便签纸、斜面纸砖
     » 无碳复印纸
   » 海报
   » 大篇幅印刷
     » KT板
     » 海报
     » 横幅

CGI安全漏洞资料速查 v1.0(转四)

76
类型: 攻击型
名字: aexp.htr
风险等级: 中
描述: 在/iisadmpwd目录下存在aexp.htr文件,类似的还有aexp2.htr,aexp3.htr和aexp4b.htr等,这些文件答应攻击者用穷举法等方法破解和修改NT用户的密码。
建议: 建议禁止对/iisadmpwd目录的访问
解决方式: 删除aexp.htr文件

____________________________________________________________________________________

77
类型: 攻击型
名字: aexp2.htr
风险等级: 中
描述: 在/iisadmpwd目录下存在aexp2.htr文件,类似的还有aexp2.htr,aexp3.htr和aexp4b.htr等,这些文件答应攻击者用穷举法等方法破解和修改NT用户的密码。
建议: 建议禁止对/iisadmpwd目录的访问
解决方式: 删除aexp2.htr文件

_______________________________________________________________________________________

78
类型: 攻击型
名字: aexp3.htr
风险等级: 中
描述: 在/iisadmpwd目录下存在aexp3.htr文件,类似的还有aexp2.htr,aexp3.htr和aexp4b.htr等,这些文件答应攻击者用穷举法等方法破解和修改NT用户的密码。
建议: 建议禁止对/iisadmpwd目录的访问
解决方式: 删除aexp3.htr文件

_________________________________________________________________________________________

79
类型: 攻击型
名字: aexp4b.htr
风险等级: 中
描述: 在/iisadmpwd目录下存在aexp4b.htr文件,类似的还有aexp2.htr,aexp3.htr和aexp4b.htr等,这些文件答应攻击者用穷举法等方法破解和修改NT用户的密码。
建议: 建议禁止对/iisadmpwd目录的访问
解决方式: 删除aexp4b.htr文件

____________________________________________________________________________________

80
类型: 攻击型
名字: achg.htr
风险等级: 中
描述: 在/iisadmpwd目录下存在aechg.htr文件,类似的还有aexp2.htr,aexp3.htr和aexp4b.htr等,这些文件答应攻击者用穷举法等方法破解和修改NT用户的密码。
建议: 建议禁止对/iisadmpwd目录的访问
解决方式: 删除achg.htr文件

____________________________________________________________________________________


81
类型: 攻击型
名字: ExprCale.cfm
风险等级: 中
描述: 在Coldfusion的web目录: /cfdocs/expeval/ExprCalc.cfm文件,这个文件有个漏洞答应用户读取服务器硬盘上的任意文件包括用户密码数据库sam文件
建议: 删除相关的文件
解决方式: 删除ExprCalc.cfm文件

_______________________________________________________________________________________

82
类型: 攻击型
名字: getfile.cfm
风险等级: 中
描述: 在Coldfusion的web目录: /getfile.cfm文件,这个文件有个漏洞答应用户读取服务器硬盘上的任意文件包括用户密码数据库sam文件
建议: 删除相关的文件
解决方式: 删除getfile.cfm文件

_______________________________________________________________________________


119
类型: 信息型
名字: x.htw
风险等级: 中
描述: IIS4.0上有一个应用程序映射htw--->webhits.dll,这是用于Index Server的点击功能的。尽管你不运行Index Server,该映射仍旧有效。这个应用程序映射存在漏洞,答应入侵者读取本地硬盘上的文件,数据库文件,和ASP源代码。
建议:
建议在IIS控制台中删除无用的应用程序映射


________________________________________________________________________________

120
类型: 信息型
名字: qfullhit.htw
风险等级: 中
描述: IIS4.0上有一个应用程序映射htw--->webhits.dll,这是用于Index Server的点击功能的。尽管你不运行Index Server,该映射仍旧有效。这个应用程序映射存在漏洞,答应入侵者读取本地硬盘上的文件,数据库文件,和ASP源代码。
建议: 建议在IIS控制台中删除无用的应用程序映射


____________________________________________________________________________________

121
类型: 信息型
名字: iirturnh.htw
风险等级: 中
描述: IIS4.0上有一个应用程序映射htw--->webhits.dll,这是用于Index Server的点击功能的。尽管你不运行Index Server,该映射仍旧有效。这个应用程序映射存在漏洞,答应入侵者读取本地硬盘上的文件,数据库文件,和ASP源代码。
建议: 建议在IIS控制台中删除无用的应用程序映射


相信认真看的朋友会看到,在序号82处,漏了几十条信息..那也是没办法,不是我的问题,我拿到这份资料时就是这样了...不知道是因为那几十条漏洞信息比较有破坏性还是什么原因。。请有识之士补全 :)




返回类别: 教程
上一教程: 试试这段代码吧,解码mime 的
下一教程: 数字转变为中文的类。(今晚的无聊之作)

您可以阅读与"CGI安全漏洞资料速查 v1.0(转四)"相关的教程:
· CGI安全漏洞资料速查 v1.0(转一)
· CGI安全漏洞资料速查 v1.0(转二)
· CGI安全漏洞资料速查 v1.0(转三)
· php没有安全漏洞, 呵呵. 要注重设置
· PHP发现安全漏洞
    微笑服务 优质保证 索取样品