手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >通过Zend目录提权的方法详解
通过Zend目录提权的方法详解
摘要:服务器上很多都装了Zend就算C:ProgramFiles设置过权限,安装Zend后,Zend会自动配置目录的权限C:ProgramFile...

服务器上很多都装了Zend

就算C:Program Files 设置过权限,安装Zend后,Zend 会自动配置目录的权限

C:Program FilesZendZendOptimizer-3.3.0 下的目录权限为Everyone 全权,这导致入侵者能写入文件。

如果黑客入侵一个服务器,只支持asp,或php,没有执行权限,执行组件也给禁用了,只有读写文件的权限(只要读写权限就够)。

C:Program FilesZendZendOptimizer-3.3.0lib 下有ZendExtensionManager.dll(点击下载) 文件,

而这个文件就算加载了,也能通过”重命名”得以修改。

而黑客只要把这个DLL换成黑客的DLL,将能加载起来!

【通过Zend目录提权的方法详解】相关文章:

PHPWIND & DISCUZ! CSRF漏洞

关于bo-blog的安全隐患

Sun Java jpiexp32.dll对象名称含空指针引用漏洞

Belkin Wireless G Router绕过限制 拒绝服务漏洞

微软称黑客利用非官方版Windows 7兴风作浪

Adobe Acrobat Reader acroread创建临时文件漏洞

Libpng 库ICC配置文件块单字节错误漏洞

联众ConnectAndEnterRoom ActiveX控件栈溢出漏洞

Microsoft IE JavaScript及XML 远程信息泄露漏洞

IBiz E-Banking Integrator ActiveX控件WriteOFXDataFile()不安全调用漏洞

精品推荐
分类导航