H_conly 站长管理助手asp版 v1.2 发现管理漏洞

   2015-08-02 0
核心提示:一款由ASP编写的站长管理助手,最主要的功能是实现在线编辑ASP格式的文件,允许你在线管理服务器上的文件,编辑、保存、删除、更命等。另外它的界面设计的不错,仿360的风格。它还附带了不少的站长实用查询工具,包括站点关键字查询、搜索引擎收录查询、Alexa排名查询、
1.在线管理服务器文件,可在线编辑网页源代码,可对网站所有文件进行删除、重命名等操作,可创建新文件和新文件夹等
2.内含站长百宝箱,百宝箱收集了非常丰富实用的站长在线工具,这里懒得说了,十几个呢,自己去看吧。【删掉了以往版本中可有可无的几个工具,增加了数十个我认为很有用的东西,你可以按自己口味添加或删除】
3.可以当后门程序使用,因为完全免杀

随意看了下,就发现了问题,这个问题致命的。

hconly_filemanager.asp这个文件

没有做任何访问限制,在浏览器中打开这个文件


直接可以操作当前目录的所有了。

所以,大家要赶快更新下,乐学网(lexue001.com)第一时间更新了补丁,请大家注意更新

修正版下载地址 H_conly 站长管理助手asp版 v1.2 修正版

乐学网(lexue001.com)为官方指定下载地址,最新版请访问乐学网(lexue001.com)查看。
 
反对 0举报 0 评论 0
 

免责声明:本文仅代表作者个人观点,与乐学笔记(本网)无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们留言联系,本网站将在规定时间内给予删除等相关处理.

点击排行