BBS3000漏洞
****基本漏洞測試*****
YUZI的BBS3000被不少的國內(nèi)個人站點和企業(yè)站點用來作為網(wǎng)友交流的論壇,
但不少用戶很少去探測這論壇的安全性,使用者很大程度上信任作者,而實際上
這些免費的版本和漢化修改論壇,往往存在一些致命的漏洞,本文的目的在于揭
示該論壇不為人知的漏洞,讓大家更好的使用這類論壇,并且保證自身資料的隱
蔽和服務器的安全。
測試版本:bbs3000 v4.11
系統(tǒng)平臺:win2k adv server=sp3 + iis 5.0 +ActivePerl 5.6.1.626
應用程序映射:perl.exe %s %s 動作:GET,HEAD,POST
或者:perlIS.dll 動作:GET,HEAD
相關文章
五十六、 NT網(wǎng)卡和Novell網(wǎng)卡互用
五十六、 NT網(wǎng)卡和Novell網(wǎng)卡互用...2006-11-11