论坛: 菜鸟乐园 标题: 这2个算是漏洞吗?如果是如何利用・不是就别回复 复制本贴地址    
作者: shinichi [shinichi]    论坛用户   登录
IIS some information(default.asp) 
/default.asp
solution:delete default.asp

Frontpage98 Hole(_vti_inf.html) 
/_vti_inf.html
FP extensions and the path on the server where the extensions are located.
solution:delete this file

地主 发表时间: 01/20 18:06

回复: group [group]   论坛用户   登录
IIS some information(default.asp) 
/default.asp
solution:delete default.asp
这个我觉得不算什么漏洞阿,不过看样子会透露一些信息,问题不大
反正也是微软的页面,有多余的东西在服务器上总是不好的,删掉吧

Frontpage98 Hole(_vti_inf.html) 
/_vti_inf.html
FP extensions and the path on the server where the extensions are located.
solution:delete this file
这个就是漏洞了,如果你读http://www.victim.com/_vti_inf.html你将得到FP extensions的版本和它在服务器上的路径.

B1层 发表时间: 01/20 19:08

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号