>scripting.filesystemobject對(duì)象是由scrrun.dll提供的許多供vbscript/jscript控制的對(duì)象之一。scripting.filesyste">
asp中fso對(duì)象對(duì)iis web服務(wù)器數(shù)據(jù)安全的威脅及對(duì)策--

asp中fso對(duì)象對(duì)iis web服務(wù)器數(shù)據(jù)安全的威脅及對(duì)策--

ID:9679690

大?。?2.50 KB

頁(yè)數(shù):3頁(yè)

時(shí)間:2018-05-05

asp中fso對(duì)象對(duì)iis web服務(wù)器數(shù)據(jù)安全的威脅及對(duì)策--_第1頁(yè)
asp中fso對(duì)象對(duì)iis web服務(wù)器數(shù)據(jù)安全的威脅及對(duì)策--_第2頁(yè)
asp中fso對(duì)象對(duì)iis web服務(wù)器數(shù)據(jù)安全的威脅及對(duì)策--_第3頁(yè)
資源描述:

《asp中fso對(duì)象對(duì)iis web服務(wù)器數(shù)據(jù)安全的威脅及對(duì)策--》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在應(yīng)用文檔-天天文庫(kù)。

1、ASP中FSO對(duì)象對(duì)IISWEB服務(wù)器數(shù)據(jù)安全的威脅及對(duì)策>>scripting.filesystemobject對(duì)象是由scrrun.dll提供的許多供vbscript/jscript控制的對(duì)象之一。scripting.filesystemobject提供了非常便利的文本文件和文件目錄的訪問(wèn),但是同時(shí)也對(duì)iisndimothisfolderdimofoldersdimofilesdimofolderdimofile’如果系統(tǒng)管理員對(duì)文件系統(tǒng)的權(quán)限進(jìn)行細(xì)致的設(shè)置話,下面的代碼就要出錯(cuò)’但是有些目錄還是可以察看的,所以我們簡(jiǎn)單的把錯(cuò)誤忽略過(guò)去onerrorre

2、sumenextn=0response.p;strstartfolder"</b><br>"setothisfolder=g_fs.getfolder(strstartfolder)setofiles=othisfolder.filesforeachofileinofiles’如果是指定的文件擴(kuò)展名,輸出連接導(dǎo)向本身,但用不同的命令cmd’在這里是cmd=read,即讀出指定物理路徑的文本文件ifissuffix(ofile.path,strext)thenresponse.d=readpath="server.htmlencode(

3、ofile.path)"’><fontcolor=’dodgerblue’>"ofile.path"</font></a><br>"iferr=0thenn=n+1endifendifnextsetofolders=othisfolder.subfoldersforeachofolderinofoldersn=n+findfiles(ofolder.path,strext)nextfindfiles=nendfunction下面的代碼是對(duì)url后面的參數(shù)進(jìn)行分析:’讀出各個(gè)參數(shù)的值strcmd=ucase

4、(request.querystring("cmd"))strpath=request.querystring("path")strext=request.querystring("ext")brad執(zhí)行不同的代碼selectcasestrcmdcase"find"response.p;"file(s)found"case"read"ifbrap;server.htmlencode(readtextfile(strpath))"</pre>"endifcaseelseresponse.write"<h3>please12下一頁(yè)>>>>

5、這篇文章來(lái)自..,。specifyamandtoexecute</h3>"endselect從上面的分析可以看出,如果有足夠的權(quán)限的話,我們就可以通過(guò)filefinder來(lái)查找iise還是別的什么用戶(hù),都可以順列的讀取目錄和文件的信息。而大多數(shù)l申請(qǐng)的個(gè)人主頁(yè)卻沒(méi)有這個(gè)問(wèn)題,可見(jiàn)這個(gè)免費(fèi)asp主頁(yè)提供商在這方面做的還是比較認(rèn)真的。盡管domaindlx的object的對(duì)文件系統(tǒng)操作的功能,不管什么平臺(tái)應(yīng)該存在同樣的問(wèn)題。上一頁(yè)12>>>>這篇文章來(lái)自..,。

當(dāng)前文檔最多預(yù)覽五頁(yè),下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁(yè),下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動(dòng)畫(huà)的文件,查看預(yù)覽時(shí)可能會(huì)顯示錯(cuò)亂或異常,文件下載后無(wú)此問(wèn)題,請(qǐng)放心下載。
2. 本文檔由用戶(hù)上傳,版權(quán)歸屬用戶(hù),天天文庫(kù)負(fù)責(zé)整理代發(fā)布。如果您對(duì)本文檔版權(quán)有爭(zhēng)議請(qǐng)及時(shí)聯(lián)系客服。
3. 下載前請(qǐng)仔細(xì)閱讀文檔內(nèi)容,確認(rèn)文檔內(nèi)容符合您的需求后進(jìn)行下載,若出現(xiàn)內(nèi)容與標(biāo)題不符可向本站投訴處理。
4. 下載文檔時(shí)可能由于網(wǎng)絡(luò)波動(dòng)等原因無(wú)法下載或下載錯(cuò)誤,付費(fèi)完成后未能成功下載的用戶(hù)請(qǐng)聯(lián)系客服處理。