首 页   · 站长博客 · 用户注册 · 会员登陆  · 会员排行  ·最新主题  ·最近回复  精华区  版权声明  ·论坛管理
  当前登录身份:游客,请先登录。  笔名: 口令: 验证码:   
楼 主  index »  PHP与模板与代码加密/优化 » [原创]iis的php漏洞!危害极大!!  


  作者:INP
  注册时间:2004-04-05
  主题/回复:12/38
  积分:516
  等级:★★☆(五级)
  称号:略有小成

用户联系方式已设置为保密

 

 发表:2004-04-14 23:25:18 阅读 2453 次 回复 5 次 得分5  |   字号 字色
[原创]iis的php漏洞!危害极大!!
    iis德php漏洞,危害极大。
    确切地说也不是什么漏洞,不过就是设置不当造成的目录泄漏!!
不知道您注意到没有,您在一个支持php的站点,随便输入一个文件名,如:dfadlfajdf.php,有的站点会返回现在站点资源所在的路径,我觉得所以写过php的人可能都注意了,这个问题很严重,得到了网站的主目录,这为入侵奠定了很好的基础。
    修改这个问题很简单,只要稍微调一下您的iis配置就是了!

    好运,别被人黑哦!!
 
 1#楼  
 
  回复人:一起PHP
  注册时间:2004-02-27
  主题/回复:247/1521
  积分:4649
  等级:★★★★★☆(十一级)
  称号:论坛圣人

   
 1#楼 发表于2004-04-15 04:20:47  评分:2 

是啊,我经常遇到这个,php暴露绝对路径的问题。
不过,你说的在iis里面设置就好了,能不能说说怎么设置阿??
 2#楼  
 
  回复人:海天旭日
  注册时间:2004-04-06
  主题/回复:69/145
  积分:1508
  等级:★★★★(八级)
  称号:论坛才子

   
 2#楼 发表于2004-04-15 04:22:56  评分:2 

好,得注意一下
 3#楼  
 
  回复人:ajak
  注册时间:2004-08-30
  主题/回复:0/1
  积分:401
  等级:★★☆(五级)
  称号:略有小成

   
 3#楼 发表于2004-08-30 18:57:12  评分:1 

; 修改 php.ini 文件
; 找到 display_errors = On 行
; 将 display_errors = On 参数
; 改成 Off
display_errors = Off
; 这表示,忽略错误显示
; 当 PHP 出现错误时将不显示任何信息
 4#楼  
 
  回复人:一起PHP
  注册时间:2004-02-27
  主题/回复:247/1521
  积分:4649
  等级:★★★★★☆(十一级)
  称号:论坛圣人

   
 4#楼 发表于2004-09-13 15:22:16  评分: 

呵呵,这个,可以在iis中设置,选中“检查文件是否存在”选项,这样以后,如果文件不存在,就出现404错误。把404错误的内容自己修改一下,就可以实现自定义的出错提示!!
 5#楼  
 
  回复人:INP
  注册时间:2004-04-05
  主题/回复:12/38
  积分:516
  等级:★★☆(五级)
  称号:略有小成

用户联系方式已设置为保密
 5#楼 发表于2004-09-13 17:34:56  评分:× 

呵呵,终于发现了~~~~~~~~~~~~~~~~~~等了这么久~~~~~~~~faint


不过,一起php同志的学习精神和探索精神还是不错地,顶一下~~~~~~

  页数1/1首页 « 1 » 末页
  发表回复:您还没有登陆,无法发表回复。请先[登陆]

一起PHP技术联盟 主办:一起PHP 联系方式:站长QQ:4304410 QQ群:8423742 20159565 站长博客 E-mail: nqp@nqp.me 执行时间:0.009sec
SimsmaBBS 2008 (v6.0) Developed by 17php.com,Copyright(C)2003-2010 All rights reserved. 副本授权:一起PHP官方专用版