当前位置:七道奇文章资讯安全技术网络技术
日期:2011-04-01 13:26:00  来源:本站整理

某个程序肆意下载漏洞的危害[网络技术]

赞助商链接



  本文“某个程序肆意下载漏洞的危害[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

0xsec

很普通的一个肆意下载文件漏洞.网站是某学校老师开辟的,站点整体安全性很好,但忽视了对文件下载方法的处理,同时还表暴露了途径.

网站因此被冲破.如果换在几年前,这套程序被用于某区域政府、公司企业以及学校等多个单位之中,由此引发的安全问题不可思议.

懂的人懂得我的意思.某黑客从大陆上面下来,为全省XX做安全.于是想到了从前的....

代码以下:


< %
call downloadFile(Request("path"))
function downloadFile(strFile)
dds="admin/"&Request("xx")&"/"&Request("path")
  strFile=trim(dds)
 strFilename = server.MapPath(strFile)
 Response.Buffer = True
 Response.Clear
 Set s = Server.CreateObject("ADODB.Stream")
 s.Open
 s.Type = 1
 on error resume next
 Set fso = Server.CreateObject("Scripting.FileSystemObject")
 if not fso.FileExists(strFilename) then
  Response.Write("
没有文件:" & strFilename & " does not exist

")
  Response.End
 end if
 Set f = fso.GetFile(strFilename)
 intFilelength = f.size

 s.LoadFromFile(strFilename)
 if err then
  Response.Write("


没有文件:

" & err.Description & "

")
  Response.End
 end if

 Response.AddHeader "Content-Disposition", "attachment; filename=" & f.name
 Response.AddHeader "Content-Length", intFilelength
 Response.CharSet = "UTF-8"
 Response.ContentType = "application/octet-stream"

 Response.BinaryWrite s.Read
 Response.Flush

 s.Close
 Set s = Nothing

End Function
%>
趁便扯淡下.Chrome浏览器针关于智能ABC这样的老古玩崩溃情形什么时刻能办理.


  以上是“某个程序肆意下载漏洞的危害[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
  • 某个程序肆意下载漏洞的危害
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .