通过浏览器请求global.asa+.htr将暴露global.asa的内容,大家都知道global.asa中保存的有数据库的访问用户名和密码
的.
查看攻击方法:http://target/global.asa+.htr
延伸阅读
文章来源于领测软件测试网 https://www.ltesting.net/
发布: 2007-6-30 18:56 | 作者: admin | 来源: | 查看: 16次 | 进入软件测试论坛讨论
文章来源于领测软件测试网 https://www.ltesting.net/