首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >本地文件下载(LFD)漏洞攻击

本地文件下载(LFD)漏洞攻击
EN

Security用户
提问于 2018-09-19 12:48:49
回答 1查看 683关注 0票数 -1

我在asp.net应用程序中发现了一个任意文件下载漏洞。我下载了web.config和其他一些文件。那么,我如何处理"web.config“信息?(例如:连接到数据库)

这是web.config fiele的一部分:

代码语言:javascript
复制
  <connectionStrings>
  <add name="project" connectionString="Data Source=192.168.20.8;Database=newdatabase;User ID=sa;Password=123456Aa" />

谢谢。

EN

回答 1

Security用户

发布于 2018-09-19 13:12:30

先决条件:如果可以从localhost以外的主机进行SQL访问,请检查服务器。

  1. 登录到Server,并查看是否可以访问可能感兴趣的任何其他数据库或表。(用户帐户.)
  2. 经过身份验证的SQL攻击现在已成为可能。
  3. 在其他已知用户上尝试此密码,因为他们可能已被重用。
票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/194069

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档