您的位置:学习中国 推荐教程 JSP编程 正文
原作者:kuku 添加时间:2007-06-02 原文发表:2007-06-02 人气:16 来源:互联网

本文章共3294字,分6页,当前第1页,快速翻页:
 

综述:服务器漏洞是安全问题的起源,黑客对网站的攻击也大多是从查找对方的漏洞开始的。所以只有了解自身的漏洞,网站管理人员才能采取相应的对策,阻止外来的攻击。下面介绍一下一些服务器(包括Web服务器和JavaScript/" target="_blank">JSP服务器)的常见漏洞。


  Apache泄露重写的任意文件漏洞是怎么回事?

  在Apache1.2以及以后的版本中存在一个mod_rewrite模块,它用来指定特殊URLS在网络服务器文件系统上所映射的绝对路径。如果传送一个包含正确表达参数的重写规则,攻击者就可以查看目标主机上的任意文件。

  下面举例说明重写规则指令(其中第一行只有是包含漏洞的):

  RewriteRule /test/(.*) /usr/local/data/test-stuff/$1
  RewriteRule /more-icons/(.*) /icons/$1
  RewriteRule /go/(.*) http://www.apacheweek.com/$1

  受影响的系统:

  1)Apache 1.3.12
  2)Apache 1.3.11win32
  3)Apache 1.2.x

  不受影响系统:Apache 1.3.13

  怎样解决在HTTP请求中添加特殊字符导致暴露JavaScript/" target="_blank">JSP源代码文件?
  Unify eWave ServletExec 是一个 Java/Java Servlet 引擎插件,主要用于 WEB 服务器,例如:Microsoft IIS, Apache, Netscape Enterprise 服务器等等。
 
本文章更多内容1 - 2 - 3 - 4 - 5 - 6 - 下一页>>
本页地址
相关文章

Jsp如何实现网页的重定向
JSP的login程序代码
也谈JSP与XML的交互
利用RamdonAccessFile来实现文件的追加
关于JSP中文问题的解决方法
JSP设计模式
JSP如何连接DB2数据库
JSP技巧:发送动态图像
在JSP中访问数据库大全
Jsp结合XML+XSLT将输出转换为Html格式
JSP漏洞大观<2>
JSP安全性初探<1>
JSP安全性初探<2>
JSP与Java Mail API
JSP与XML的结合<1>
JSP与XML的结合<2>
JSP与XML的结合<3>
缓冲技术提高JSP程序性能和稳定性<1>
缓冲技术提高JSP程序性能和稳定性<2>
JSP中图片验证的实现

相关评论


本文章所属分类:首页 推荐教程 JSP编程   JSP编程