我用xscan扫描我的服务器端口出现的漏洞提示。。

来源:百度知道 编辑:UC知道 时间:2024/06/14 01:44:35
漏洞 www (80/tcp) Test HTTP dangerous methods

We could DELETE the file '/puttest1.html'on your web server
This allows an attacker to destroy some of your pages
Solution : disable this method
Risk factor : High
BUGTRAQ_ID : 12141
NESSUS_ID : 10498
Other references : OWASP:OWASP-CM-001

显示是80端口的漏洞,但是我仔细找了下我的web目录 并没有这个文件存在。。难道/puttest1.html是个泛指文件名么? 请遇到过类似问题的兄弟求教。

如果回答有效会加分! 谢谢各位大虾的帮助。
1楼兄弟 我用的是sqlserver的数据库。网页用的是aspx写的。 我搜索过整个硬盘目录 还是没能找到这个文件。 隐藏倒是开着的。。。实在是搞不明白。。 难道没有这个文件也可以构成漏洞么? 还是漏洞是在数据库内?

不是泛指的,应该就是这个文件。如果你写的文件名字和路径没有错那么就在你的网页发布文件架根下找。还有你的问题写的不全,你用什么发布的网页,网页是基于什么的?asp ?php?aspx? 用的什么数据库,你都没有写清楚。我不好帮你分析。只能告诉你一定有这个文件。你看看是不是隐藏起来了。