-
突破流信息监控系统IIS防火墙实现注入
现在来思考要是我们提交sele%ct,信息监控系统得到的字符串还是sele%ct,当然它不是危险字符,它就不会拦截,但对于ASP,它得到的可就是select了,其它的同理,’可用%’表示,比如
应用 2007-08-17
-
数据安全防护之打造安全.mdb数据库
一般情况下基于ASP构建的网站程序和论坛的数据库的扩展名默认为mdb,这是很危险的。只要猜测出了数据库文件的位置,然后在浏览器的地址栏里面输入它的URL,就可以轻易地下载文件。就算我们对数据库加上
应用 2007-08-16
-
从IIS到SQL Server数据库安全
一般网站都是基于数据库的,特别是ASP、PHP、JSP这样的用数据库来动态显示的网站。很多网站可能多注意的是操作系统的漏洞,但是对数据库和这些脚本的安全总是忽略,也没有太多注意。
应用 2007-08-06
-
阿江的WINDOWS服务器安全设置
作为管理员,我们首先要检查我们的ASP程序,做好必要的设置,防止网站被黑客进入。另外就是防止攻击者使用一个被黑的网站来控制整个服务器,因为如果你的服务器上还为朋友开了站点,你可能无法确定你的朋友会把
应用 2007-08-06
-
王炳坤:Discuz!NT定位在差异化
最近Comsenz公司核心产品Discuz!、X-Space/SupeSite分别推出了新的升级版本,并且特别注意到Discuz!首次推出了基于ASP.NET技术的Discuz!NT1.0版,这个产品的推出对Discuz!这个老牌产品意味着什么?接下来这个Windows平台的产品将会如何发展?
资讯 2007-07-31
-
日志文件分析技巧
可将Web访问划分为多个时段,据此分析访问状态:耗时200秒以内为成功访问;300秒以上意味着客户端被重定向到了不同页面;400秒表明客户端出错(如404文件未找到);任何情况下达到500秒意味着服务器出错(如ASP脚本错误)。状态代码用于生成日志分析报告中的一些技术信息。
应用 2007-07-24
-
宁波腾泓信息服务发展有限公司
宁波腾泓信息服务发展有限公司是为了建设、运营紧固件中小企业信息化公共服务平台(以下简称紧固件ASP平台)而成立的,通过专业化团队、标准化服务、捆绑式运营和多元化合作,不断改善中小企业的信息利用条件和促进其信息化建设,探索并建立一条以社会效益带动经济效益、以经济效益促进社会效益的可持续发展道路。
案例 2007-07-23
-
对WindowsNT发起攻击的手段
目标开了WEB服务,而且有SQL服务,一般SQL服务器开1433端口,如果WEB服务器用ASP等等。
应用 2007-07-19
-
UpdatePanel的妙用:Incremental Content
Incremental Content是我随意取的名字,我有时候会希望,把一些常见的场景,总结出ASP.NET AJAX一些比较固定的使用模式。Incremental Content是我为现在这个“模式”取的名字。这个模式的作用,就是使用UpdatePanel来不断地在页面上增加内容。
技术 2007-07-16
-
注射修改管理员密码
注入点已经找到:http://xxx.com/book.asp?id=1996
我刚已经用NB检测过了。可以看到,存在表段 shop_admin。
可是密码是MD5加密的:[adminid
应用 2007-07-15