-
网站程序中默认的几个危险文件
朋友谈起论坛就首先想到的是动网,因为它确实是国内最优秀的ASP论坛程序,所以许多的网站都用动网论坛架设自己
应用 2007-06-28
-
论 Web 2.0 时代PHP的地位
随着所谓WEB2.0时代来临,程序员从来没有时代象今天那样受人注意,很多程序员对于语言的争论也从来没有象今天这样剧烈,JAVA、C++、PHP、ASP等等,最近又出来一个Ruby,加上Python。
评论 2007-06-28
-
跨站脚本之防范未然
掉Flash动画的插入。去掉的方 法很简单,以动网为例,在 BBS的目录下的TNC下的getubb.asp里,最下面有一段代码,把Flash
应用 2007-06-27
-
如何在SQL注入时保护数据库
;下面是一个简单的例子:在一个ASP页面中会请求用户输入名字和密码,然后将下面的字符串发送到数据库中:SE
应用 2007-06-27
-
利用ftp服务程序设计的缺陷取得最高权限
一台虚拟主机,NTFS文件系统,主机主要运行的服务为IIS和ServU.已经通过允许上传asp文件并执行那些as文件的问题得到了一般的user权限.由于管理员对目录的设置比较安全,只有C盘的根目录
应用 2007-06-27
-
突破SQL注入攻击时输入框长度的限制
在实际的测试中我们常常会遇到这样的情况,服务器的asp脚本没有对用户的输入做限制,但是在网页上通过对输入框设置maxlength属性使我们的很多攻击就不能进行. 有些人可能会想到把网页考到本地,然后
应用 2007-06-27
-
跨站脚本之防患未然
Flash动画的插入。去掉的方 法很简单,以动网为例,在 BBS的目录下的TNC下的getubb.asp里,最下面有这样一段代码(图1)
应用 2007-06-27
-
突破SQL注入攻击时输入框长度的限制
在实际的测试中我们常常会遇到这样的情况,服务器的asp脚本没有对用户的输入做限制,但是在网页上通过对输入框设置maxlength属性使我们的很多攻击就不能进行. 有些人可能会想到把网页考到本地,然后
应用 2007-06-27
-
Windows 2000绝版安全配置教程之中级篇
: http://www.microsoft.com/windows2000/techinfo/howitworks/security/sctoolset.asp 2.关闭不必要的服务 windows 2000 的
应用 2007-06-26
-
取得龙客联盟的文章管理系统的权限攻击
注入点http://long.zgwx.org/show.asp?id=390 (注入点)他的站点上到处都是注入点。随便找都可以。大家可以用 ''号或者 a
应用 2007-06-26