最火下载站首页
手机版
最火下载站
关注公众号
最火下载站

当前位置:首页 > 网络知识 > 网络技术 > 安全防护> ASP中FSO对象对IIS WEB服务器数据安全的威胁及对策

ASP中FSO对象对IIS WEB服务器数据安全的威胁及对策

文章作者:网友投稿 发布时间:2008-09-18 来源:网络

scripting.filesystemobject 对象是由 scrrun.dll 提供的许多供 vbscript/jscript 控制的 com 对象之一。scripting.filesystemobject 提供了非常便利的文本文件和文件目录的访问,但是同时也对 iis web 服务器数据安全造成了一定的威胁。

filefinder 的代码很简单,由3 个函数和 30 行左右的顺序代码构成。

最关键的是 findfiles 函数,通过对它的递归调用实现对某个目录的遍历,并且按照特定的文件扩展名来搜寻这些文件。


function findfiles(strstartfolder, strext)

dim n

dim othisfolder

dim ofolders

dim ofiles

dim ofolder

dim ofile


' 如果系统管理员对文件系统的权限进行细致的设置话,下面的代码就要出错

' 但是有些目录还是可以察看的,所以我们简单的把错误忽略过去

on error resume next

n = 0

response.write "searching "

上一篇: DNS漏洞防不胜防 管理员应高度重视

下一篇: 周鸿祎:没有千台服务器 不要妄谈云安全

共有0条评论网友评论

游戏排行榜