求知者
总版主
总版主
  • 注册日期2010-11-27
  • 发帖数321
  • QQ
  • 火币698枚
  • 粉丝47
  • 关注21
  • 最爱沙发
  • 社区明星
阅读:2914回复:1

asp网站最新漏洞

楼主#
更多 发布于:2011-11-04 13:27
asp网站最新漏洞
漏洞分析:

FCKEditor编辑器爆出一个最新的漏洞,允许上传“.asp;.jpg”类型文件,刚好可以IIS的文件解析漏洞就的得到网站权限或者说给网站挂马。

被攻击目标:

大都是使用FCKEditor作为编辑器的asp网站。

被攻击现象:

在网站更目录会多出一个global.asa文件,该文件具有系统隐藏文件属性(虚拟空间用户无法直接删除),所以必须去掉“隐藏受保护的操作系统文件”才能看到,同时网站在搜索引擎的收录会猛增,但是收录的页面信息全都是一些不健康的页面或者说不是自己网站的内容。

喜欢0 评分0
免费网站建设http://www.shangkejz.com
灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
沙发#
发布于:2011-11-04 13:33
这个是老东西了  哈哈哈

回复(0) 喜欢(0)     评分
游客

返回顶部