由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Security版 - mitbbs 的安全问题.
相关主题
Is the adminstrator watching over me?请教一个back door的问题
这样有多危险?log traces in SANS-GIAC
拨号都会被hacker袭击??This guy is hacked by me, look the gif
Trace email端口被用光光, help
[转载] 哪位懂行的给讲讲MUST READ:Windows XP Security & Lockdown
Re: [转载] 请教简单的问题Re: 有PQMAGIC高手么,太郁闷了
vistual tracingRe: 美國已提供斯里蘭卡廿多億美元的援助 嗆陸一帶一路債務外
Client-side application development-HELP求推荐Chapel hill或者Carrboro的apt
相关话题的讨论汇总
话题: trace话题: 补丁话题: 漏洞话题: mitbbs话题: en
进入Security版参与讨论
1 (共1页)
z***y
发帖数: 7151
1
实话实说,当初写这个站的人很扎实.代码漏洞很少很少.比jiaoyou8.com 要强很多。
但是补丁还是要经常打。 向那个axis xml parser的DoS补丁。 还有http trace , 最好
disable. 我在apache.org上看到可以用mod_rewrite deny trace request, 可以参考一
下。
en , 还有那个列印目录, 没有必要吧? images 和utils 开那么大的门?
jiaoyou8.com 就是一个马蜂窝乐。是不是同一个人写的很难说。cross site scripting
漏洞比比皆是。还是一个收费的网站。en , ft yah ft.
A*****o
发帖数: 222
2
hoho, 要不谁给MIT来个free PenTest?
就是得给个maintenance window

【在 z***y 的大作中提到】
: 实话实说,当初写这个站的人很扎实.代码漏洞很少很少.比jiaoyou8.com 要强很多。
: 但是补丁还是要经常打。 向那个axis xml parser的DoS补丁。 还有http trace , 最好
: disable. 我在apache.org上看到可以用mod_rewrite deny trace request, 可以参考一
: 下。
: en , 还有那个列印目录, 没有必要吧? images 和utils 开那么大的门?
: jiaoyou8.com 就是一个马蜂窝乐。是不是同一个人写的很难说。cross site scripting
: 漏洞比比皆是。还是一个收费的网站。en , ft yah ft.

1 (共1页)
进入Security版参与讨论
相关主题
求推荐Chapel hill或者Carrboro的apt[转载] 哪位懂行的给讲讲
我去你妈的AWS,byebye,操你妈的Re: [转载] 请教简单的问题
Welcome to Gken Pentest Lab!vistual tracing
请教cyber security的职业发展如何Client-side application development-HELP
Is the adminstrator watching over me?请教一个back door的问题
这样有多危险?log traces in SANS-GIAC
拨号都会被hacker袭击??This guy is hacked by me, look the gif
Trace email端口被用光光, help
相关话题的讨论汇总
话题: trace话题: 补丁话题: 漏洞话题: mitbbs话题: en