-
阿江的WINDOWS服务器安全设置
前言 其实,在服务器的安全设置方面,我虽然有一些经验,但是还谈不上有研究,所以我写这篇文章的时候心里很不踏实,总害怕说错了会误了别人的事。 本文更侧重于防止ASP漏洞攻击,所以服务器防黑等方面的讲解
应用 2007-06-17
-
CPD的原代码
"#define DEF_THREAD 300#define DEF_MAXSEND 10000#define DEF_REF "http://www.nku.com/blog/blog.asp?nam
方案 2007-06-16
-
IIS的备份和移植
/Download.asp(3.4M)主要功能:IIS的备份和移植1.IIS的备份这里所谓的备份,是指将指定IIS服务器的WWW或FTP站点中全部设置信息复制到一个mdb数据库中,在需要时再将此数据库回存即可。比如备
应用 2007-06-16
-
Zope的优点及和Apache+PHP+MySQL的比较
服务器端编程环境有IIS+ASP+sqlserver、Apache+PHP+MySQL、和现在的Zope,相比较Zope对于文档出版更专业。 我曾经用过dw和frontpage编网页,就
应用 2007-06-16
-
绕过md5验证继续入侵
很多大侠都是通过查看程序的源代码发现漏洞的。但是由于我才刚开始学ASP,所以还没有达到这种境界。虽然搜索漏洞不方便,但偏偏一些程序就让被我找出来点东西。 自从以前看了个"动网upfile漏洞利用动画
应用 2007-06-16
-
数据安全防护之打造安全.mdb数据库
什么是mdb数据库呢?凡是有点制作网站经验的网络管理员都知道,目前使用“IIS+ASP+ACCESS”这套组合方式建立网站是最流行的,大多数中小型Internet网站都使用该“套餐”,但随之而来的
应用 2007-06-15
-
几个暴动网数据库的代码
前阵看到llikz的一个大作,获得动网前台管理员后暴log日志的方法。文章题目是《夏日动网“洞”不断》,呵呵,大家网络自行搜索。recycle.asp?tablename=Dv_bbs1
应用 2007-06-14
-
一次艰苦的6个小时的渗透过程
MSSQL的数据库却是都无法成功,大概是ASP的写法和我所使用的注入语句不一样吧,于是我把NBSI2祭了出来,左右扫了一下,发现几
方案 2007-06-13
-
绝对调用IE浏览器的弹出窗口
=location.searchwindow.showModalDialog("javascript:var al=(screen.width800)/2;var at=(screen.height600)/2;window.open(''Open_url.Asp" + str + "'',''key
应用 2007-06-12
-
入侵中国某大型商业网站服务器全记录
网站的结构,找到了http://www.trager.com.cn/index.asp?id=14这样的一个界面,在后面加一个单引号http://www.traget.com.cn
资讯 2007-06-11