检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:黑黑的菜
出 处:《黑客防线》2006年第12期32-33,共2页
摘 要:一日,我翻看邮箱的发件箱时,无意中发现一篇N久以前的邮件,其内容如图1所示。 这是我一年前曾经检测过的当地海关网站,正好手头无事,于是想再看看该站管理员把漏洞修复了没有。打开站点主页,随手点几个链接看看,链接都转成HTML静态链接了,如图2所示。看来有所改善,可当我将当年存在注入漏洞的链接复制进阿D注入工具检测时,却令我大跌眼镜.漏洞依然存在.其ID和密码全暴出来了,如图3所示。后台地址不久后也检测到了,即刻来到后台登录,点增加新闻,有添加附件功能,于是上传个ASP木马,居然直接成功,如图4所示。
关 键 词:安全检测 网站 海关 静态链接 ASP木马 HTML 附件功能 发件箱
分 类 号:TP393.092[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.222