手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >通过Zend目录提权的方法详解
通过Zend目录提权的方法详解
摘要:服务器上很多都装了Zend就算C:ProgramFiles设置过权限,安装Zend后,Zend会自动配置目录的权限C:ProgramFile...

服务器上很多都装了Zend

就算C:Program Files 设置过权限,安装Zend后,Zend 会自动配置目录的权限

C:Program FilesZendZendOptimizer-3.3.0 下的目录权限为Everyone 全权,这导致入侵者能写入文件。

如果黑客入侵一个服务器,只支持asp,或php,没有执行权限,执行组件也给禁用了,只有读写文件的权限(只要读写权限就够)。

C:Program FilesZendZendOptimizer-3.3.0lib 下有ZendExtensionManager.dll(点击下载) 文件,

而这个文件就算加载了,也能通过”重命名”得以修改。

而黑客只要把这个DLL换成黑客的DLL,将能加载起来!

【通过Zend目录提权的方法详解】相关文章:

Gh0st控制端逻辑漏洞

手把手教你如何构造Office漏洞POC(以CVE-2012-0158为例)

联众ConnectAndEnterRoom ActiveX控件栈溢出漏洞

PHPWIND1.3.6论坛漏洞分析

微软称黑客利用非官方版Windows 7兴风作浪

Info-ZIP UnZip inflate_dynamic 函数堆破坏漏洞

新云CMS Online.asp页面过滤不严导致SQL注入漏洞

Linux Kernel vmsplice_to_pipe本地权限提升漏洞

关于bo-blog的安全隐患

Adobe Acrobat Reader acroread创建临时文件漏洞

精品推荐
分类导航