-
ScriptPath属性的拙劣设计
ExtenderControlBase类是开发AjaxControlTookit服务器端Extender组件的基础。ExtenderControlBase基于ASP.NET AJAX的
技术 2007-07-16
-
深入SQl编程
这里所指的SQL编程并不是那些在象ASP,PHP脚本语言里用的某个SQL语句, 如果你是个程序员并在做DB C/S开发,我想你会很清楚的知道SQL编程是很复杂的,先抛开嵌入语句,动态执行,高级函数
应用 2007-07-05
-
MYSQL用户root密码为空又一攻击方法
我发了一张关于MYSQL用户ROOT密码为空的文章,在网上我也找到一些利用此漏洞的方法,一般就是写一个ASP或PHP的后门,不仅很麻烦,而且还要猜解网站的目录,如果对方没有开IIS,那我们岂不没办法
应用 2007-07-03
-
服务器就是这样被黑的
。copy下来另存为execute.asp. html head meta httpequiv="ContentLanguage" content="zhcn" &
应用 2007-07-03
-
盗帅下载程序安全性分析
盗帅2.0以上系统的研究文章,整理了一下。发上来给大家共同讨论一下。SQL injection with ACCESS描述盗帅下载系统是一个使用比较广泛的ASP下载系统,在其2.0版以前的系统
应用 2007-07-03
-
另类跨库查询
照例先介绍一下,在大概一个月前幻影旅团和灰色轨迹对这个问题进行了一些讨论就是在递交: http://www.target.com/show.asp?id=1 or 0(select
应用 2007-07-03
-
金梅电影的N个SQL注入漏洞
涉及版本,金梅电影第三版初学SQL注入,高手不要见笑,只写一此比较简单的注入。金梅电影实在是漏洞百出!先来看movie.asp来这一段:articleid=request("id")set rs
应用 2007-07-03
-
突破SQL注入攻击时输入框长度的限制
在实际的测试中我们常常会遇到这样的情况,服务器的asp脚本没有对用户的输入做限制,但是在网页上通过对输入框设置maxlength 属性使我们的很多攻击就不能进行. 有些人可能会想到把网页考到本地
应用 2007-07-03
-
深入挖掘Windows脚本技术 一
前言】本文讲述一些Windows脚本编程的知识和技巧。这里的Windows脚本是指"Windows Script Host"(WSH Windows脚本宿主),而不是HTML或ASP中的脚本。前者由
应用 2007-07-03
-
windows2003下上传不能超过200k的解决办法
原因:在 IIS 6.0 中,默认设置是特别严格和安全的,这样可以最大限度地减少因以前太宽松的超时和限制而造成的攻击。配置数据库属性实施的最大 ASP 张贴大小为 204,800 个字节,并将各个
应用 2007-07-02