漱石 的 站内主页

2014
07-16

啊哈!今天网站被攻破! 1171 VIEW

啊哈!今天网站被攻破! 今天一个朋友用手动猜解法很轻易的就进入了我的网站后台,原因是我在别的地方使用的用户名和网站一样,还有就是使用的密码太简单,6个8。。。哈哈,觉得很傻是不,好了,这也给面包站长提了个醒,每时每刻都要提高....Read More >
2014
07-15

页面异常导致本地路径泄漏解决方法 2525 VIEW

描述: 由于页面异常(如404页面),在报错信息中包含了本地路径。 1.本地路径泄漏漏洞允许恶意攻击者获取服务器上的WEB根目录的全路径(通常在出错信息中)。 2. 通过此漏洞可以推断出其它资源在服务器上的本地路径,配合其它漏洞,恶意攻击者就有可能实施进一步的攻击。 解决方案: 如果WEB....Read More >