防盗链系统修复IIS6.0解析漏洞技巧WEB安全 -电脑资料

网站要真正做好安全,涉及的东西太广了,主要是因为渗透的途径太多了,呵呵……咱这次不讲那么多,发现网上貌似没什么人说道关于IIS6.0

解析漏洞的修补方法,刚好在渗透一个站的时候遇到了这个问题,搭建了环境测试了下,顺便就想起了写这个文章了

,进主题吧,IIS6.0的解析

漏洞大家都清楚,这里用asp作说明,比如 seay.asp;.jpg 或者seay.asp;asp之类的,呵呵……就不说那么多了,这样都是以asp解析的,那么比

如这么一个URL:http://seay.sinaapp.com/seay.asp;.jpg那么实际上,还是一个以jpg为扩展名的文件,在渗透的时候,我们需要访问

http://seay.sinaapp.com/seay.asp;.jpg这个URL来执行我们的shell,那么,我们来想一个办法,让所有为jpg扩展名的文件,都不能在地址栏

直接访问,就相当于文件防止下载(扯到主题了),那么我们可以用到一个很实用的工具:IISColander,这是一个防盗链小程序,用法很简单,看截图吧

很清晰明朗了,把我们要禁止在浏览器上直接访问的文件扩展名添加上去,开启就OK了,这样再访问http://seay.sinaapp.com/seay.asp;.jpg的话,是不会解析出来的,利用防盗链来修补这个功能,还是很不错的,当然还有很多方法,比如说目录禁止脚本执行啊什么的,

防盗链系统修复IIS6.0解析漏洞技巧WEB安全

电脑资料

《防盗链系统修复IIS6.0解析漏洞技巧WEB安全》()。呵呵……只是说下这个思路而已,还有几个功能大家就自己去看吧,比如检测非法文件等等,这个防盗链的我传网盘去吧,这是下载地址http://pan.baidu.com/netdisk/singlepublic?fid=486051_1625278183

不放心的就自己去网上下载吧。

原创小文章,来自Seay’s blog

相关文章

听见颜色的女孩简介

听见颜色的女孩简介范文介绍,小编为大家推荐下文。希望可以帮助到你。快快来看。简介:本书的主人公美乐笛是个患有严重脑瘫的儿童,她不具备基本的生活能力,不会说话,不能站立行走,但她对于语言有着天生的敏感,...
资料大全2017-08-01
听见颜色的女孩简介

百家姓排名排名

随着人口的不同,百家姓排名也将会随着改变,以下YJBYS小编为大家提供百家姓排名2013年排名,希望可以帮助到大家,百家姓排名排名。1 陈 2 李 3 张 4 刘 5 王 6 杨 7...
资料大全2019-08-03
百家姓排名排名

选举支部委员会的会议纪要

下面是小编为大家搜集整理的选举支部委员会的会议纪要,欢迎大家阅读与借鉴,希望能够给你带来帮助。篇一会议时间:20**年9月27日会议地点:核心教学区北1203与会领导:法律硕士党支部书记吕岳督同志与会...
资料大全2019-05-04
选举支部委员会的会议纪要

小区垃圾分类实施方案

为了确保工作或事情能有条不紊地开展,常常需要预先制定方案,方案是从目的、要求、方式、方法、进度等都部署具体、周密,并有很强可操作性的计划。那么你有了解过方案吗?以下是小编精心整理的小区垃圾分类实施方案...
资料大全2013-03-08
小区垃圾分类实施方案

超级简单的QQ强制聊天代码 不 好友直接聊天 -电脑资料

当我们聊QQ的时候,一般只能跟已加为好友或群里的朋友聊天,如果想跟一个你只知道她QQ号码的人聊天的话首先要加她才可以,这样就有很多不便,这里为大家介绍个强制聊天的小技巧:将下面的代码复制到浏览器地址...
资料大全2014-06-08
超级简单的QQ强制聊天代码 不 好友直接聊天 -电脑资料

遵守交通安全规则倡议书

在生活中,倡议书应用范围愈来愈广泛,倡议书具有广泛的群众性的特征。倡议书的注意事项有许多,你确定会写吗?下面是小编帮大家整理的遵守交通安全规则倡议书范文(通用15篇),欢迎大家分享。遵守交通安全规则倡...
资料大全2016-08-05
遵守交通安全规则倡议书