思想的思想
很久很久以前,谎言和真实在河边洗澡,谎言先洗好,穿了真实的衣服离开, 真实却不肯穿谎言的衣服。后来,在人们的眼里,只有穿着真实衣服的谎言,却很难接受赤裸裸的真实
随笔- 9  文章- 33  评论- 167 
博客园  首页  新随笔  联系  管理  订阅 订阅

最新评论

共9页: 1 2 3 4 5 6 7 8 9 下一页 
Re:微软官方SQL Server 2008正式中文试用版下载
john23.net 2011-07-09 10:22
顶下
Re:微软表示ASP.NET高危漏洞将波及MVC以及SharePoint
Johnses 2010-09-21 14:32
自查,怎么个自查?
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
4lert 2010-09-19 15:56
asp.net漏洞-POET vs ASP.NET: DotNetNuke 利用视频http://v.youku.com/v_show/id_XMjA3NjI3NjI0.html
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
小 强 2010-09-19 11:55
[quote]bidaas:早就知道了ASP.NET的这个篡改功能了,还以为是ASP.NET自带的功能,不是漏洞,并且利用这个功能让客户自己用http方式更新bin目录和web.config等文件[/quote] 没明白什么意思,能否详细说说
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
Icyflash 2010-09-19 11:31
已经好几天的事了 http://www.theinquirer.net/inquirer/news/1732956/security-researchers-destroy-microsoft-aspnet-security
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
李永京 2010-09-19 09:55
但是ScottGu给出了一个临时的解决方案,大家可以参考一下:http://sinaurl.cn/h9XSe6
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
菜阿彬 2010-09-19 09:51
[quote]技术,趋势: 此漏洞存在于ASP.NET所有已发布的版本中, 其影响程度不容小视. 目前尚无补丁发布. 请广大开发和维护人员加强防范... -------- 真服了微软的高管了,[b]自已都没解决的技术问题,就这么抛给广大开发和维护人员[/b]。这不是要人的命么。[/quote] 难道要像资金矿业一样,发现问题要维稳瞒报吗?
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
技术,趋势 2010-09-19 09:42
此漏洞存在于ASP.NET所有已发布的版本中, 其影响程度不容小视. 目前尚无补丁发布. 请广大开发和维护人员加强防范... -------- 真服了微软的高管了,[b]自已都没解决的技术问题,就这么抛给广大开发和维护人员[/b]。这不是要人的命么。
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
技术,趋势 2010-09-19 09:40
好大个洞,MS真是祸不单行啊。
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
超级奶崽 2010-09-19 09:22
知道这个漏洞是如何使用的才能更好的想到对策嘛
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
chy710 2010-09-19 09:11
[quote]猫之良品:我还是挺希望知道攻击方法的[/quote]
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
Johnses 2010-09-19 09:09
ASP.NET开发从业人员情何以堪.....
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
kiler 2010-09-19 08:32
[quote]菩提树下的杨过: @kiler @Conan304 链接中的workaround部分已经给出了解决办法,大致就是打开自定义错误页,然后在错误页上写几行代码。看看就明白了,不算麻烦,很容易实施。 [/quote] 多谢了,赶紧修改一下我的服务器设置。
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
bidaas 2010-09-19 08:31
早就知道了ASP.NET的这个篡改功能了,还以为是ASP.NET自带的功能,不是漏洞,并且利用这个功能让客户自己用http方式更新bin目录和web.config等文件
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
wade black 2010-09-19 08:27
" 加密模块" ,cvs查看? 没有看到具体信息
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
cokkiy 2010-09-19 08:22
是lz抄cb的还是cb抄lz的?或者都是抄别人的?能不能不把标题搞得这么危言耸听?很好解决的一个小问题搞这么一个标题有意思么?
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
myjece 2010-09-18 23:38
没弄明白除掉打开自定义错误外的那几句代码是什么意思。。
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
猫之良品 2010-09-18 22:53
我还是挺希望知道攻击方法的
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
云飞扬IT 2010-09-18 22:52
解决方法可以看这个: http://weblogs.asp.net/scottgu/archive/2010/09/18/important-asp-net-security-vulnerability.aspx
Re:ASP.NET 惊爆新安全漏洞 攻击者可访问任意文件
sun8134 2010-09-18 22:34
@超级奶崽 具体攻击方法就不合适讲了吧... 特别还是官方文档里...
共9页: 1 2 3 4 5 6 7 8 9 下一页 
Copyright ©2012 混世魔王