全國最多中醫師線上諮詢網站-台灣中醫網
發文 回覆 瀏覽次數:2473
推到 Plurk!
推到 Facebook!

關於網站的漏洞

 
Jasonwong
版主


發表:49
回覆:931
積分:581
註冊:2006-10-27

發送簡訊給我
#1 引用回覆 回覆 發表時間:2002-07-02 13:05:07 IP:211.21.xxx.xxx 未訂閱
站長...我用 X-SCAN 這套軟體...發現你的網站目前仍存有以下漏洞... X-Scan v1.3 - 厙釐假穢韌禸鏡け 繁體中文化:駭客人間﹝http://hzone.24cc.cc﹞ - clu 正在加載插件 ... 成功載入所有插件 正在檢測"61.221.28.218" ... [61.221.28.218]: 正在檢測"開放端口" ... [61.221.28.218]: 端口21開放: FTP (Control) [61.221.28.218]: 端口80開放: HTTP, World Wide Web [61.221.28.218]: "開放端口"掃描完成, 發現 2. [61.221.28.218]: 正在檢測"NetBios訊息" ... [61.221.28.218]: 建立IPC$空會話失敗 [61.221.28.218]: "NetBios訊息"掃描完成. [61.221.28.218]: 正在檢測"RPC漏洞" ... [61.221.28.218]: 無法與主機"61.221.28.218"建立連接 [61.221.28.218]: "RPC漏洞"掃描完成. [61.221.28.218]: 正在檢測"SQL-Server弱口令" ... [61.221.28.218]: 無法與主機"61.221.28.218"建立連接 [61.221.28.218]: "SQL-Server弱口令"掃描完成. [61.221.28.218]: 正在檢測"FTP弱口令" ... [61.221.28.218]: 發現 FTP弱口令: ftp/[口令與用戶名相同] [61.221.28.218]: "FTP弱口令"掃描完成, 發現 1. [61.221.28.218]: 正在檢測"BIND漏洞" ... [61.221.28.218]: 可能存在"DNS Support IQUERY"漏洞 [61.221.28.218]: "BIND漏洞"掃描完成, 發現 2. [61.221.28.218]: 正在檢測"Finger漏洞" ... [61.221.28.218]: "Finger漏洞"掃描完成. [61.221.28.218]: 正在檢測"Sygate漏洞" ... [61.221.28.218]: "Sygate漏洞"掃描完成. [61.221.28.218]: 正在檢測"NT-Server弱口令" ... [61.221.28.218]: 無法與主機"61.221.28.218"建立連接 [61.221.28.218]: "NT-Server弱口令"掃描完成. [61.221.28.218]: 正在檢測"CGI漏洞" ... [61.221.28.218]: 正在檢測"HTTP重定向錯誤頁面" ... [61.221.28.218]: 發現 CGI漏洞: /?PageServices [61.221.28.218]: 發現 CGI漏洞: /\../readme.txt [61.221.28.218]: 發現 CGI漏洞: /_vti_bin/fpcount.exe?Page=default.htm|Image=2|Digits=1 [61.221.28.218]: 發現 CGI漏洞: /_vti_bin/shtml.dll [61.221.28.218]: 發現 CGI漏洞: /_vti_bin/shtml.dll/_vti_rpc [61.221.28.218]: 發現 CGI漏洞: /_vti_bin/shtml.dll/nosuch.htm [61.221.28.218]: 發現 CGI漏洞: /_vti_bin/shtml.exe [61.221.28.218]: 發現 CGI漏洞: /_vti_inf.html [61.221.28.218]: 發現 CGI漏洞: /abczxv.htw [61.221.28.218]: 發現 CGI漏洞: /blabla.idq [61.221.28.218]: 發現 CGI漏洞: /null.idq [61.221.28.218]: 發現 CGI漏洞: /null.htw?CiWebHitsFile=/index.asp &CiRestriction=none&CiHiliteType=Full [61.221.28.218]: 發現 CGI漏洞: /null.ida [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/filesize.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/author.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/filetime.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/qfullhit.htw [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/qsumrhit.htw [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/query.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/queryhit.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/simple.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/tools/dsnform.exe [61.221.28.218]: 發現 CGI漏洞: /scripts/tools/getdrvrs.exe [61.221.28.218]: 發現 CGI漏洞: /scripts/tools/mkilog.exe [61.221.28.218]: 發現 CGI漏洞: /scripts/tools/newdsn.exe [61.221.28.218]: 發現 CGI漏洞: /scripts/upload.asp [61.221.28.218]: 發現 CGI漏洞: \\../readme.txt [61.221.28.218]: "CGI漏洞"掃描完成, 發現 27. [61.221.28.218]: 正在檢測"IIS漏洞" ... [61.221.28.218]: 正在檢測"HTTP重定向錯誤頁面" ... [61.221.28.218]: "IIS漏洞"掃描完成. [61.221.28.218]: 正在檢測"SMTP漏洞" ... [61.221.28.218]: 無法與主機"61.221.28.218"建立連接 [61.221.28.218]: "SMTP漏洞"掃描完成. [61.221.28.218]: 正在檢測"POP3弱口令" ... [61.221.28.218]: 無法與主機"61.221.28.218"建立連接 [61.221.28.218]: "POP3弱口令"掃描完成. [61.221.28.218]: 掃描全部完成. 掃描全部完成
------
聰明的人,喜歡猜心;雖然每次都猜對了,卻失去了自己的心
傻氣的人,喜歡給心;雖然每次都被笑了,卻得到了別人的心
領航天使
站長


發表:12216
回覆:4186
積分:4084
註冊:2001-07-25

發送簡訊給我
#2 引用回覆 回覆 發表時間:2002-07-02 14:46:07 IP:192.168.xxx.xxx 未訂閱
引言: 站長...我用 X-SCAN 這套軟體...發現你的網站目前仍存有以下漏洞... X-Scan v1.3 - 厙釐假穢韌禸鏡け 繁體中文化:駭客人間﹝http://hzone.24cc.cc﹞ - clu 正在加載插件 ... 成功載入所有插件 正在檢測"61.221.28.218" ... [61.221.28.218]: 正在檢測"開放端口" ... [61.221.28.218]: 端口21開放: FTP (Control) [61.221.28.218]: 端口80開放: HTTP, World Wide Web [61.221.28.218]: "開放端口"掃描完成, 發現 2. [61.221.28.218]: 正在檢測"NetBios訊息" ... [61.221.28.218]: 建立IPC$空會話失敗 [61.221.28.218]: "NetBios訊息"掃描完成. [61.221.28.218]: 正在檢測"RPC漏洞" ... [61.221.28.218]: 無法與主機"61.221.28.218"建立連接 [61.221.28.218]: "RPC漏洞"掃描完成. [61.221.28.218]: 正在檢測"SQL-Server弱口令" ... [61.221.28.218]: 無法與主機"61.221.28.218"建立連接 [61.221.28.218]: "SQL-Server弱口令"掃描完成. [61.221.28.218]: 正在檢測"FTP弱口令" ... [61.221.28.218]: 發現 FTP弱口令: ftp/[口令與用戶名相同] [61.221.28.218]: "FTP弱口令"掃描完成, 發現 1. [61.221.28.218]: 正在檢測"BIND漏洞" ... [61.221.28.218]: 可能存在"DNS Support IQUERY"漏洞 [61.221.28.218]: "BIND漏洞"掃描完成, 發現 2. [61.221.28.218]: 正在檢測"Finger漏洞" ... [61.221.28.218]: "Finger漏洞"掃描完成. [61.221.28.218]: 正在檢測"Sygate漏洞" ... [61.221.28.218]: "Sygate漏洞"掃描完成. [61.221.28.218]: 正在檢測"NT-Server弱口令" ... [61.221.28.218]: 無法與主機"61.221.28.218"建立連接 [61.221.28.218]: "NT-Server弱口令"掃描完成. [61.221.28.218]: 正在檢測"CGI漏洞" ... [61.221.28.218]: 正在檢測"HTTP重定向錯誤頁面" ... [61.221.28.218]: 發現 CGI漏洞: /?PageServices [61.221.28.218]: 發現 CGI漏洞: /\../readme.txt [61.221.28.218]: 發現 CGI漏洞: /_vti_bin/fpcount.exe?Page=default.htm|Image=2|Digits=1 [61.221.28.218]: 發現 CGI漏洞: /_vti_bin/shtml.dll [61.221.28.218]: 發現 CGI漏洞: /_vti_bin/shtml.dll/_vti_rpc [61.221.28.218]: 發現 CGI漏洞: /_vti_bin/shtml.dll/nosuch.htm [61.221.28.218]: 發現 CGI漏洞: /_vti_bin/shtml.exe [61.221.28.218]: 發現 CGI漏洞: /_vti_inf.html [61.221.28.218]: 發現 CGI漏洞: /abczxv.htw [61.221.28.218]: 發現 CGI漏洞: /blabla.idq [61.221.28.218]: 發現 CGI漏洞: /null.idq [61.221.28.218]: 發現 CGI漏洞: /null.htw?CiWebHitsFile=/index.asp%20&CiRestriction=none&CiHiliteType=Full [61.221.28.218]: 發現 CGI漏洞: /null.ida [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/filesize.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/author.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/filetime.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/qfullhit.htw [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/qsumrhit.htw [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/query.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/queryhit.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/simple.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/tools/dsnform.exe [61.221.28.218]: 發現 CGI漏洞: /scripts/tools/getdrvrs.exe [61.221.28.218]: 發現 CGI漏洞: /scripts/tools/mkilog.exe [61.221.28.218]: 發現 CGI漏洞: /scripts/tools/newdsn.exe [61.221.28.218]: 發現 CGI漏洞: /scripts/upload.asp [61.221.28.218]: 發現 CGI漏洞: \\../readme.txt [61.221.28.218]: "CGI漏洞"掃描完成, 發現 27. [61.221.28.218]: 正在檢測"IIS漏洞" ... [61.221.28.218]: 正在檢測"HTTP重定向錯誤頁面" ... [61.221.28.218]: "IIS漏洞"掃描完成. [61.221.28.218]: 正在檢測"SMTP漏洞" ... [61.221.28.218]: 無法與主機"61.221.28.218"建立連接 [61.221.28.218]: "SMTP漏洞"掃描完成. [61.221.28.218]: 正在檢測"POP3弱口令" ... [61.221.28.218]: 無法與主機"61.221.28.218"建立連接 [61.221.28.218]: "POP3弱口令"掃描完成. [61.221.28.218]: 掃描全部完成. 掃描全部完成
這些漏洞該怎麼處理! ~~~Delphi K.Top討論區站長~~~
------
~~~Delphi K.Top討論區站長~~~
jaya
初階會員


發表:9
回覆:70
積分:30
註冊:2002-05-22

發送簡訊給我
#3 引用回覆 回覆 發表時間:2002-07-02 17:15:58 IP:211.21.xxx.xxx 未訂閱
IIS 預設網站裡的Script 及/_vti_??? 目錄是很多漏洞的來源. 建議站長將目錄全部更名or刪除,永絕後患. 只要用不到的目錄就移除.
領航天使
站長


發表:12216
回覆:4186
積分:4084
註冊:2001-07-25

發送簡訊給我
#4 引用回覆 回覆 發表時間:2002-07-02 17:43:14 IP:192.168.xxx.xxx 未訂閱
引言: IIS 預設網站裡的Script 及/_vti_??? 目錄是很多漏洞的來源. 建議站長將目錄全部更名or刪除,永絕後患. 只要用不到的目錄就移除.
謝謝您,可否再幫我掃看看! ~~~Delphi K.Top討論區站長~~~
------
~~~Delphi K.Top討論區站長~~~
jieshu
版主


發表:42
回覆:894
積分:745
註冊:2002-04-15

發送簡訊給我
#5 引用回覆 回覆 發表時間:2002-07-02 19:26:53 IP:203.204.xxx.xxx 未訂閱
引言: 站長...我用 X-SCAN 這套軟體...發現你的網站目前仍存有以下漏洞... X-Scan v1.3 - 厙釐假穢韌禸鏡け 繁體中文化:駭客人間﹝http://hzone.24cc.cc﹞ - clu
請問此軟體要到哪裡下載,我到http://hzone.24cc.cc沒找到,我想檢測一下公司的網站和客戶的主機。 - TJSQRBuild (簡易報表建立元件) http://freehomepage.taconet.com.tw/This/is/taconet/top_hosts//jieshu/delphi.htm#JSQRBuild 經由元件屬性設定,可不用自己拖拉QuickReport元件,即可建立簡單的QuickReport報表,可在設計階段預覽。亦可將建立的報表存成 Delphi 的 Form (類似 QuickReport Wizard 所產生的程式),再做複雜的設定使用,免除一一拖拉元件的困擾。
------
人生有夢,逐夢而行
人若為善,福雖未至,禍已遠離
人若為惡,禍雖未至,福已遠離
http://www.taconet.com.tw/jieshu/
Jasonwong
版主


發表:49
回覆:931
積分:581
註冊:2006-10-27

發送簡訊給我
#6 引用回覆 回覆 發表時間:2002-07-03 09:16:24 IP:211.21.xxx.xxx 未訂閱
引言:
引言: IIS 預設網站裡的Script 及/_vti_??? 目錄是很多漏洞的來源. 建議站長將目錄全部更名or刪除,永絕後患. 只要用不到的目錄就移除.
謝謝您,可否再幫我掃看看! ~~~Delphi K.Top討論區站長~~~
站長...再次由X-SCAN掃描之下...你的網站出現下列漏洞... X-Scan v1.3 - 厙釐假穢韌禸鏡け 繁體中文化:駭客人間﹝http://hzone.24cc.cc﹞ - clu 正在加載插件 ... 成功載入所有插件 正在檢測"61.221.28.218" ... [61.221.28.218]: 正在檢測"開放端口" ... [61.221.28.218]: 端口21開放: FTP (Control) [61.221.28.218]: 端口80開放: HTTP, World Wide Web [61.221.28.218]: "開放端口"掃描完成, 發現 2. [61.221.28.218]: 正在檢測"NetBios訊息" ... [61.221.28.218]: 建立IPC$空會話失敗 [61.221.28.218]: "NetBios訊息"掃描完成. [61.221.28.218]: 正在檢測"RPC漏洞" ... [61.221.28.218]: 無法與主機"61.221.28.218"建立連接 [61.221.28.218]: "RPC漏洞"掃描完成. [61.221.28.218]: 正在檢測"SQL-Server弱口令" ... [61.221.28.218]: 無法與主機"61.221.28.218"建立連接 [61.221.28.218]: "SQL-Server弱口令"掃描完成. [61.221.28.218]: 正在檢測"FTP弱口令" ... [61.221.28.218]: 發現 FTP弱口令: ftp/[口令與用戶名相同] [61.221.28.218]: "FTP弱口令"掃描完成, 發現 1. [61.221.28.218]: 正在檢測"BIND漏洞" ... [61.221.28.218]: 可能存在"DNS Support IQUERY"漏洞 [61.221.28.218]: "BIND漏洞"掃描完成, 發現 2. [61.221.28.218]: 正在檢測"Finger漏洞" ... [61.221.28.218]: "Finger漏洞"掃描完成. [61.221.28.218]: 正在檢測"Sygate漏洞" ... [61.221.28.218]: "Sygate漏洞"掃描完成. [61.221.28.218]: 正在檢測"NT-Server弱口令" ... [61.221.28.218]: 無法與主機"61.221.28.218"建立連接 [61.221.28.218]: "NT-Server弱口令"掃描完成. [61.221.28.218]: 正在檢測"CGI漏洞" ... [61.221.28.218]: 正在檢測"HTTP重定向錯誤頁面" ... [61.221.28.218]: 發現 CGI漏洞: /?PageServices [61.221.28.218]: 發現 CGI漏洞: /_vti_bin/fpcount.exe?Page=default.htm|Image=2|Digits=1 [61.221.28.218]: 發現 CGI漏洞: /_vti_bin/shtml.exe [61.221.28.218]: 發現 CGI漏洞: /_vti_bin/shtml.dll/_vti_rpc [61.221.28.218]: 發現 CGI漏洞: /_vti_bin/shtml.dll/nosuch.htm [61.221.28.218]: 發現 CGI漏洞: /_vti_bin/shtml.dll [61.221.28.218]: 發現 CGI漏洞: /abczxv.htw [61.221.28.218]: 發現 CGI漏洞: /blabla.idq [61.221.28.218]: 發現 CGI漏洞: /null.htw?CiWebHitsFile=/index.asp%20&CiRestriction=none&CiHiliteType=Full [61.221.28.218]: 發現 CGI漏洞: /null.ida [61.221.28.218]: 發現 CGI漏洞: /null.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/author.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/filesize.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/filetime.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/qsumrhit.htw [61.221.28.218]: 發現 CGI漏洞: /scripts/upload.asp [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/qfullhit.htw [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/queryhit.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/simple.idq [61.221.28.218]: 發現 CGI漏洞: /scripts/samples/search/query.idq [61.221.28.218]: "CGI漏洞"掃描完成, 發現 20. [61.221.28.218]: 正在檢測"IIS漏洞" ... [61.221.28.218]: 正在檢測"HTTP重定向錯誤頁面" ... [61.221.28.218]: "IIS漏洞"掃描完成. [61.221.28.218]: 正在檢測"SMTP漏洞" ... [61.221.28.218]: 無法與主機"61.221.28.218"建立連接 [61.221.28.218]: "SMTP漏洞"掃描完成. [61.221.28.218]: 正在檢測"POP3弱口令" ... [61.221.28.218]: 無法與主機"61.221.28.218"建立連接 [61.221.28.218]: "POP3弱口令"掃描完成. [61.221.28.218]: 掃描全部完成. 掃描全部完成
------
聰明的人,喜歡猜心;雖然每次都猜對了,卻失去了自己的心
傻氣的人,喜歡給心;雖然每次都被笑了,卻得到了別人的心
Jasonwong
版主


發表:49
回覆:931
積分:581
註冊:2006-10-27

發送簡訊給我
#7 引用回覆 回覆 發表時間:2002-07-03 09:18:17 IP:211.21.xxx.xxx 未訂閱
請問此軟體要到哪裡下載,我到http://hzone.24cc.cc沒找到,我想檢測一下公司的網站和客戶的主機。 親愛的...在這邊... http://netcity3.web.hinet.net/UserData/pcninapc/tools/X-Scan-v1.3.zip
------
聰明的人,喜歡猜心;雖然每次都猜對了,卻失去了自己的心
傻氣的人,喜歡給心;雖然每次都被笑了,卻得到了別人的心
jieshu
版主


發表:42
回覆:894
積分:745
註冊:2002-04-15

發送簡訊給我
#8 引用回覆 回覆 發表時間:2002-07-03 13:13:10 IP:203.204.xxx.xxx 未訂閱
引言: 親愛的...在這邊... http://netcity3.web.hinet.net/UserData/pcninapc/tools/X-Scan-v1.3.zip
謝謝Jasonwong兄! - TJSQRBuild (簡易報表建立元件) http://freehomepage.taconet.com.tw/This/is/taconet/top_hosts//jieshu/delphi.htm#JSQRBuild 經由元件屬性設定,可不用自己拖拉QuickReport元件,即可建立簡單的QuickReport報表,可在設計階段預覽。亦可將建立的報表存成 Delphi 的 Form (類似 QuickReport Wizard 所產生的程式),再做複雜的設定使用,免除一一拖拉元件的困擾。
------
人生有夢,逐夢而行
人若為善,福雖未至,禍已遠離
人若為惡,禍雖未至,福已遠離
http://www.taconet.com.tw/jieshu/
系統時間:2024-03-29 2:25:56
聯絡我們 | Delphi K.Top討論版
本站聲明
1. 本論壇為無營利行為之開放平台,所有文章都是由網友自行張貼,如牽涉到法律糾紛一切與本站無關。
2. 假如網友發表之內容涉及侵權,而損及您的利益,請立即通知版主刪除。
3. 請勿批評中華民國元首及政府或批評各政黨,是藍是綠本站無權干涉,但這裡不是政治性論壇!