首 页健康生活新 闻留 言骗 子美女图片网络安全论 坛问吧注册码大全bt资源
张筱雨人体艺术   汤芳人体艺术  汤加丽人体艺术  石靖人体艺术   刘亦菲人体艺术   汤唯人体艺术  张柏芝人体艺术   人体艺术摄影
人体艺术摄影        BODY ART PHOTOGRAPHY
                                           Human essence of art, the human feelings of the perfect lens
首页
您当前的位置:地球村新 闻网络风云 → 文章内容 设为首页   加入收藏   联系我们
web服务攻击痕迹
作者:风未起时  来源:中国站长学院  发布时间:2005-7-6 7:46:39
Body art from the West, male body is mainly a reflection of the strength of the United States. While the female body is mainly a reflection of the kind of a female-specific negative of tender.
Body art is static human form, does not contain sexual intercourse is exposed genitals or other to tease of limb movements. Good photographs focus on the human body is the use of light and shadow. The body was naked from the arts, the human body art is not carnal desire , vulgar. Accurately speaking, and now, the "body art" is not very precise. Art classification is based on the auditory,
(7)"!"请求

  这种字符请求常用语对SS(Server Side Include) I进行攻击,如果攻击者迷惑用户点击被攻击者设定的联结,和上面的一样。
  Example:
  http://host1/something.php=<!%20--#include%20virtual="http://host2/fake-article.html"-->
  这个列子是攻击者可能会做的,它让一个host2站点上的文件看起来是来自于 host1上面的(当然,需要访问者访问这个被攻击者设定的联结。这种请求可能被转化成16进制的编码伪装,不易发现)

  同时,这种方式也可以以web站点的权限执行命令
  Example:
  http://host/something.php=<!%20#<!--#exec%20cmd="id"-->
  这个列子在远程的系统上执行“id"的命令,它将显示这个web站点用户的id,通常是”nobody"或者“www"

  这种形式也允许包含隐藏文件。
  Example:
  http://host/something.php=<!%20--#include%20virtual=".htpasswd"-->
  这个隐藏文件.htpasswd不会被显示出来,Apache建立的规则会拒绝这种以.ht 形式的请求,而SSI标志会绕过这种限制,并导致安全问题

  (8)"<?" 请求

  这种攻击用于试图在远程的web应用程序中插入PHP程序,它可能允许执行命令,这取决于服务器的设置,和其他起作用的一些因素(比如php设置为安全模式)
  Example: http://host/something.php=<? passthru("id");?>
  在某些简单的php应用程序中,它可能会在远程系统上以web站点用户的权限执行本地命令

  (9)"`" 请求

  这种字符后面常用在perl中执行命令,这个字符在web应用程序中不是经常的使用,所以,如果看到它在你的日志中,应该非常小心
  Example:
  http://host/something.cgi=`id`
  一个perl写的有问题的cgi程序,会导致执行id命令


上一页  [1] [2] [3] [4] [5] [6] [7] [8] [9]  下一页

[ ] [返回上一页] [打 印]
Copyright © 2007 Diqiuc.Com. All Rights Reserved .豫ICP备07001840 Powered by Diqiuc.Com