手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >通过Zend目录提权的方法详解
通过Zend目录提权的方法详解
摘要:服务器上很多都装了Zend就算C:ProgramFiles设置过权限,安装Zend后,Zend会自动配置目录的权限C:ProgramFile...

服务器上很多都装了Zend

就算C:Program Files 设置过权限,安装Zend后,Zend 会自动配置目录的权限

C:Program FilesZendZendOptimizer-3.3.0 下的目录权限为Everyone 全权,这导致入侵者能写入文件。

如果黑客入侵一个服务器,只支持asp,或php,没有执行权限,执行组件也给禁用了,只有读写文件的权限(只要读写权限就够)。

C:Program FilesZendZendOptimizer-3.3.0lib 下有ZendExtensionManager.dll(点击下载) 文件,

而这个文件就算加载了,也能通过”重命名”得以修改。

而黑客只要把这个DLL换成黑客的DLL,将能加载起来!

【通过Zend目录提权的方法详解】相关文章:

Libpng 库ICC配置文件块单字节错误漏洞

微软称黑客利用非官方版Windows 7兴风作浪

联众ConnectAndEnterRoom ActiveX控件栈溢出漏洞

FeiXun企业网站管理系统v2011上传漏洞通杀0day及

FreeBSD user-ppp协议实现本地栈溢出漏洞

微软IIS6漏洞:服务器敏感信息易被窃

Cisco 操作系统IOS存在DLSw拒绝服务漏洞

Gh0st控制端逻辑漏洞

Numara MRchat.pl MRABLoad2.pl远程命令执行漏洞

新云CMS Online.asp页面过滤不严导致SQL注入漏洞

精品推荐
分类导航