手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >通过Zend目录提权的方法详解
通过Zend目录提权的方法详解
摘要:服务器上很多都装了Zend就算C:ProgramFiles设置过权限,安装Zend后,Zend会自动配置目录的权限C:ProgramFile...

服务器上很多都装了Zend

就算C:Program Files 设置过权限,安装Zend后,Zend 会自动配置目录的权限

C:Program FilesZendZendOptimizer-3.3.0 下的目录权限为Everyone 全权,这导致入侵者能写入文件。

如果黑客入侵一个服务器,只支持asp,或php,没有执行权限,执行组件也给禁用了,只有读写文件的权限(只要读写权限就够)。

C:Program FilesZendZendOptimizer-3.3.0lib 下有ZendExtensionManager.dll(点击下载) 文件,

而这个文件就算加载了,也能通过”重命名”得以修改。

而黑客只要把这个DLL换成黑客的DLL,将能加载起来!

【通过Zend目录提权的方法详解】相关文章:

Sun Java jpiexp32.dll对象名称含空指针引用漏洞

phpwin7.0拿shell的方法

联众ConnectAndEnterRoom ActiveX控件栈溢出漏洞

PHPWIND & DISCUZ! CSRF漏洞

PHPWIND1.3.6论坛漏洞分析

微软IIS6漏洞:服务器敏感信息易被窃

php168 v6/v7鸡肋Getshell安全问题

微软称黑客利用非官方版Windows 7兴风作浪

新云CMS Online.asp页面过滤不严导致SQL注入漏洞

Info-ZIP UnZip inflate_dynamic 函数堆破坏漏洞

精品推荐
分类导航