-
脚本安全和利用
最近脚本攻击好象是很流行的,不过早在很久前就有这个了!脚本攻击严格的说应该是一件艺术而不是漏洞!首先我们先要知道什么是脚本,脚本就是运行在网页服务器上的文本程序,例如:ASP、PHP、CGI、JSP
资讯 2007-06-16
-
WEB专用服务器的安全设置的实战技巧
应用程序映射,删除所有不必要的应用程序扩展,只保留asp,php,cgi,pl,aspx应用程序扩展。对于php和cgi,推荐使用isapi方式解析,
应用 2007-06-15
-
动易最新未公开Bug
今天下午看了一个下午的动网代码,头甚是疼,于是晚上回来,找找动易还有其他漏洞没,结果一看,还真有一处,逻辑错误!在Region.asp中Country = ReplaceBadChar(Trim
应用 2007-06-14
-
L-Blog的三个漏洞
LBlog是由 Loveyuki 自主开发的基于 ASP+Access 的小型单用户BLOG,好像网上用的比较多,主要是免费的(呵呵,向Loveyuki致敬)。昨天寝室断网了,闲着没事干,就把以前
应用 2007-06-13
-
加固Wind2003平台的WEB服务器
2003新的安全特性、更加完善的管理功能和系统的稳定性都有很大的增强。虽然从Windows Server 2003上可以看到微软不准备再发展ASP,特别是不再对Access数据库的完好
应用 2007-06-12
-
注入点得知是否有硬盘访问权
现在给大家说说怎么样通过注入点判断服务器的硬盘(分区)是否有访问权 http://www.xxx.com/user/wmadown.asp?id=48187 这呢是注入点了~~~ 现在我们来用
资讯 2007-06-12
-
db_owner 提权
这一篇文章纯属个人入侵的总结,并没有什么高深之处,第一次写文章,难免有一些错误或者你有什么新思路,请不吝指教! 在百度上搜索ckl inurl:asp,搜索出来的,只要是MSSQL数据库的就一定
应用 2007-06-11
-
使用配置文件的Validation Application Block
支持,与ASP.NET以及WinForm的集成等新的特性。在上一篇文章中我介绍了如何使用Attribute来实现验证,文本看一下如何利用配置文件来使用Validation Application Block。 1.新建一个
技术 2007-06-07
-
GridView中对鼠标单击某一独立单元格的编辑
介绍 ASP.NET的GridView控件允许你通过设置它的EditIndex属性来编辑数据行,此时整个数据行都处于编辑模式。 如果你在EditItemTemplate的一些列中使
技术 2007-05-08
-
致.NET之父Scott Guthrie的公开信
Guthrie先生和相关的人员: 首先,感谢您的团队对软件开发业所做出的共享。ASP.NET、公共语言运行时和您的其他对.NET平台的贡献,都的确改善了软件开发的状态。尽管你经常因为做什么或不做
技术 2007-03-30