精选公文范文管理资料
通配符的魔力—轻装入侵
个人主页空间
最近学习ASP想申请一个免费空间。找到一个满意的一看限制还真不少不但最多只能放30MB的文件单个上传文件还不能超过1.5MB而且也不支持ASP。这怎么行呢严重打击我学习的积极性。于是我就想能不能突破站的限制。
首先用XS can2.3扫描不一会儿结果出来了有用的信息有 “Windows 2000操作系统 139端口开放”、 “80端口开放Web服务器用的是IIS”、 “1433端口开放用的是MS SQL Server”、 “3389远程管理端口在开启状态”。
看来只有对Web下手了。观摩了一下这个PHP个人主页系统不管了先用简单的办法碰碰运气。用自己的账号和密码登录进去 这是一个Web方式管理的个人主页系统不支持FTP在个人主页根目录下建立一个ri ch4文件夹把自己曾玩过的save 1.dat 游戏记录文件传上去。这时我[键入文字] [键入文字] [键入文字]
精选公文范文管理资料
看到 IE 的地址栏变成 了 “http://***.php?acti on=chdrfile=%2F ri ch4” 看到这个地址的奇怪之处没有我把ri ch4文件名改成“/.” 地址栏就成了“http://***.php?acti on=chdrfile=%2F/.”。再接再 厉 把 “/. .” 改 成 “/. ./. .” 即“***.php?action=chdrfile
=%2F/. ./. .”居然看到了Recycled 目录。看来进入硬盘根目录下了。这个硬盘有不少文件夹有个人主页目录F re e 这个目录下放着很多个人主页的文件夹还有一个备份目录。有什么呢进去看看在admi n子目录中有个global.asa文件点击编辑哈哈果然看到账户了。后面的过程就不说了。
后记
其实这个免费主页空间的管理员还是有一定安全意识的Windows 2000系统安装在C盘 IIS安装在D盘个人主页安装在F盘。 问题出在什么地方呢
1.个人主页采用PHP系统但是没有过滤“/”、 “.”等特殊符号所以可以遍阅F盘下的任何文件
[键入文字] [键入文字] [键入文字]
精选公文范文管理资料
2.个人主页后台管理系统采用ASP系统放在D盘下但是居然在F盘里放了一个备份让我阅读了global.asa文件看到了MS SQL Server的“sa”账户密码
3.没有取消“sa”账号的远程连接也没有删除xp_cmdshell使得我可以执行cmd本地命令。
[键入文字] [键入文字] [键入文字]
今天遇到一个网友,他在一个服务器中搭建有十几个网站,但是他之前都是采集站点数据很大,但是现在他删除数据之后希望设置可能有索引的文章给予404跳转页面。虽然他程序有默认的404页面,但是达不到他引流的目的,他希望设置统一的404页面。实际上设置还是很简单的,我们找到他是Nginx还是Apache,直接在引擎配置文件中设置即可。这里有看到他采用的是宝塔面板,直接在他的Nginx中设置。这里我们找到当前...
hostodo怎么样?快到了7月4日美国独立日,hostodo现在推出了VPS大促销活动,提供4款Hostodo美国独立日活动便宜VPS,相当于7折,低至$13/年,续费同价。Hostodo美国独立日活动结束时间不定,活动机售完即止。Hostodo商家支持加密数字货币、信用卡、PayPal、支付宝、银联等付款。Hostodo美国独立日活动VPS基于KVM虚拟,NVMe阵列,1Gbps带宽,自带一个...
需要提前声明的是有网友反馈到,PacificRack 商家是不支持DD安装Windows系统的,他有安装后导致服务器被封的问题。确实有一些服务商是不允许的,我们尽可能的在服务商选择可以直接安装Windows系统套餐,毕竟DD安装的Win系统在使用上实际上也不够体验好。在前面有提到夏季促销的"PacificRack夏季促销PR-M系列和多IP站群VPS主机 年付低至19美元"有提到年付12美元的洛杉...