日期:2012-05-19 21:48:00  来源:本站整理

通过Zend目录权限不严获得履行权限[服务器安全]

赞助商链接



  本文“通过Zend目录权限不严获得履行权限[服务器安全]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

  服务器上很多都装了 Zend

  就算 C:\Program Files\ 设置过权限,安装Zend后,Zend 会自动配置目录的权限

  C:\Program Files\Zend\ZendOptimizer-3.3.0\ 下的目录权限为 Everyone 全权,这招致入侵者能写入文件.

  假如黑客入侵一个服务器,只支持 asp,或php,没有履行权限,履行组件也给禁用了,只有读写文件的权限(只要读写权限就够).

  但 C:\Program Files\Zend\ZendOptimizer-3.3.0\lib 下有 ZendExtensionManager.dll 文件,

  而这个文件就算加载了,也能通过"重命名"得以改正.

  而黑客只要把这个DLL换成黑客的DLL,将能加载起来!

  在测试中发现,假如直接换上DLL,替换的DLL不能被Zend加载!

  转换思绪,软件应当是加载相关DLL再查看相关接口!

  Zend 加载 -> 替换后的dll(文件名用 ZendExtensionManager.dll ) -> 加载原DLL (这是原文件,把他改成名 ZendExtensionManager.dll.log 让自己的加载他)

  测试能成功加载! www.110hack.com www.110hack.com

  而用户的DLL可以是一个远控,可以是一个履行的模块,这要看想像空间了.

  话题就到这里了,至于能做什么,大家自己想吧!

  (恭敬国内法律,不供应相关的测试文件,只供应思绪和办理办法,请不要和我要文件,多谢合作)

  怎样办理此问题

  ----------------------------------------------------------------------------------------

  请把 C:\Program Files\Zend\ZendOptimizer-3.3.0\ 下的 Everyone 权限设置为只读,便可以了!

  但愿站长们都看看,加强防备

  作者 啊d


  以上是“通过Zend目录权限不严获得履行权限[服务器安全]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
  • 通过Zend目录权限不严获得履行权限
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .