-
利用iis缺陷配置asp后门
由于新的漏洞不断出现,加上一些工具的傻瓜化和某些管理员的不负责任,攻陷一台配置不好的系统已经不是很困难的事情了。但是很多人攻陷了系统之后不知道该如何配置一个好的后门,竟然直接添加hacker之类的系统管理员帐号,视管理员如无物的气魄确实令我等汗颜……然而,到底怎样才能够作一个好的后门呢?现在的杀毒软件,确
应用 2007-07-05
-
ASP漏洞+SQL注入的入侵方法
本文就是想对装上了防火墙的主机,进行入侵攻击的大概思路小结一下。首先当然是用扫描器对这台服务器(以下简称主机A)进行常规的扫描,得到初步的信息。再用nmap sS IP P0 p 139 ,透过防火墙查看是否开有139端口。从上面得到的信息我们可以简单的判断到:主机A的系统是什么,装有防火墙的话,一般是只允许80端口开放的。
应用 2007-07-02
-
安全维护 IIS asp 站点的高级技巧
由网络安全技术联盟[www.52157.com]提供一:前言 (仅以此文感谢好友bigeagle。不是他,我可能不用这么担心win2000安全问题的。呵呵!) 人说,一朝被蛇咬,十年怕.....。就是这样。2000年初,当我终于摆脱winnt 4.0 server那可怕的补 丁之旅,迈向win2000 server时。我终于可以比较放心我的服务器了。但随着sp1的补丁出现。
应用 2007-06-30
-
ASP.NET 中如何防范SQL注入式攻击
一、什么是SQL注入式攻击? 所谓SQL注入式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。在某些表单中,用户输入的内容直接用来构造(或者影响)动态SQL命令,或作为存储过程的输入参数,这类表单特别容易受到SQL注入式攻击。常见的SQL注入式攻击过程类如
应用 2007-06-29
-
Win2003硬盘安全设置针对ASP类网站
C:分区部分:c:\administrators全部iis_wpg只有该文件夹列出文件夹/读数据读属性读扩展属性读取权限c:\inetpub\mailrootadministrators全部system全部service全部c:\inetpub\ftprooteveryone只读和运行c:\windowsadministrators全部Creatorowner不是继承的只有子文件夹及文件完全PowerUsers修改,读取和运行,列出文件夹目
应用 2007-06-29
-
使用VB将ASP代码封装生成DLL文件
一、引言Server端的脚本运行环境,它简单易用,不需要编译和连接,脚本可以在 Server端直接运行,并且它支持多用户、多线程,在 Web开发中得到了广泛的应用。服务器端的组件有别于客户端的组件。客户端的组件是通过网络传输,依靠HTML来起作用,而且只能在IE上有用。但是服务器端的组件是运行在服务器端,它在服务器上执
应用 2007-06-26
-
传说中添加超级用户的asp代码分析
作者也说了,“反正代码是对的,但是很少能成功,具体的看运气了”,偶也拿来在webshell上试了试,失败了。把容错语句去掉,看到错误原因是“权限不够”。今天皇裁词拢屠捶治龇治觯挡欢ā俸佟?/FONT 他代码关键是这个: set lp=Server.CreateObject("WSCRIPT.NETWORK") oz="WinNT://"lp.ComputerName S
方案 2007-06-16
-
ASP.NET 中如何防范SQL注入式攻击
一、什么是SQL注入式攻击? 所谓SQL注入式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。在某些表单中,用户输入的内容直接用来构造(或者影响)动态SQL命令,或作为存储过程的输入参数,这类表单特别容易受到SQL注入式攻击。常见的SQL注入式攻击过程类如: ⑴
资讯 2007-06-10
-
借助ASP模式 打造“数字企业”
中小企业通过租赁方式使用信息系统来降低成本,这直接解决了困扰中小型企业信息化改造所面临的几个困扰。
评论 2007-06-05
-
ASP.NET 2.0中执行数据库操作命令之一
数据库命令执行时使用Command对象。Command类有三种:SqlCommand、OleDbCommand与OdbcCommand。
技术 2007-06-01