-
PHP网站警报,多种PHP程序\0过滤漏洞
http://web.cncode.com/SoftView.asp?SoftID=1820此文档参与者:漏洞实验者:Xiaolu,Lilo,SuperHei,Darkness [All BST Members]
应用 2007-06-26
-
Tapestry 4下扩展Yale CAS Java client filter
最近在研究Yale CAS,因为其Java客户端采用Filter来实现单点登录SSO(其他客户端像ASP,PHP应该也类似),以便当过滤器匹配到受保护的URL时,若发现用户没有登录,就重定向到登录中心进行登录。
技术 2007-06-25
-
打造安全mdb数据库
什么是mdb数据库呢?凡是有点制作网站经验的网络管理员都知道,目前使用“IIS+ASP+ACCESS”这套组合方式建立网站是最流行的,大多数中小型Internet网站都使用该“套餐”,但随之而来的
应用 2007-06-24
-
防木马权限设置IIS服务器安全配置整理
—添加/删除Windows组件应用程序 ———ASP.NET(可选)|——启用网络 COM+ 访问(必选)|——Internet 信息
应用 2007-06-23
-
脚本安全和利用
最近脚本攻击好象是很流行的,不过早在很久前就有这个了!脚本攻击严格的说应该是一件艺术而不是漏洞!首先我们先要知道什么是脚本,脚本就是运行在网页服务器上的文本程序,例如:ASP、PHP、CGI、JSP
应用 2007-06-19
-
IPTV音视频编解码技术选择及H.264实践
当前在IPTV业务中音视频编解码技术选择呈现了三足鼎立的状况,即MPEG4 ASP、H.264、AVS;其中MPEG4和H.264都是国际相关组织标准,AVS是国家标准。作为IPTV产业链中的
方案 2007-06-19
-
脚本木马之虚拟主机防护篇
攻击过程: 前些日子,一个朋友刚做完一个网站,让我给他做下安全检测.简单看了一下,发现网站里存在ASP和PHP两种脚本,后来知道是因为空间商把FSO调用必了,所以我那个朋友又用了PHP脚本的上传程序
应用 2007-06-17
-
Oblog 2.52导出日志最新漏洞
昨天正好从oblog官方网站下载了一套最新的blog系统,版本是2.52的吧。 本来是在qq上看到一个朋友讨论help.asp文件的入侵思路的, 那篇文章在这里可以找到, http
资讯 2007-06-16
-
入侵dvbbs论坛后获取全部人密码另一法
记得网络上有篇文章是说利用修改登陆页面可以获取所有登陆者的密码!因为asp空间难找,而且,修改起来不是很适合菜鸟,我这提供另外一种方式!前提,你必须有个php空间。http
应用 2007-06-16
-
MYSQL用户root密码为空攻击方法
在网上我也找到一些利用此漏洞的方法,一般就是写一个ASP或PHP的后门,不仅很麻烦,而且还要猜解网站的目录,如果对方没有开IIS,那我们岂不没办法了?? 后来,自己思索想到一个办法,在我测试的
应用 2007-06-16