免费教程_免费网赚教程_破解版软件-寂涯网络学习基地

当前位置: 主页 > 网站相关 > 网站安全 > Message Kangle Error xss代码注入漏洞(2)

Message Kangle Error xss代码注入漏洞(2)

时间:2012-03-14 19:09来源:未知 整理:寂涯网络 点击:


以自行测试。
最后,记得这种类似的漏洞还出现在某些知名的webserver上,所以大家可以广泛研究一下,有什么好的思路,请拿出来一起分享。在我们测试过程中,我们还发现一个问题,就是Kangle在解析畸形URL请求时,还会造成物理路径的泄露。例如,有一个本身存在的网页文件,其URL地址为:http://192.168.1.10/2.asp。当我们请求URL地址修改为:http://192.168.1.10/2.asp/,你就会发现Kangle泄露物理路径了,如图5所示。
图5
图5中我们清晰地看到当前Kangle的安装目录以及web目录物理地址。

本页地址 http://www.jybase.net/wangzhananquan/20120314798.html

百度搜索更多

谷歌搜索更多

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------

评价:
昵称: 验证码:点击我更换图片
推荐内容
赞助商
赞助商


关于本站免责声明视频更新google百度地图视频地图RRS订阅

如有什么问题请在本站留言,或发邮件到 hxt167#foxmail.com