-
脚本图片类后门的完美使用方法实现
相信很多人都了解了如何在图片中加入脚本,以及如何在正常的asp(或php)文件中通过include函数使图片中的脚本产生效用。但是,这种方法的问题又随之而来了:有人问道:通常脚本网页文件中如果想要
应用 2007-06-26
-
黑客教程系列之微型PHP木马的探讨
PHP语法的强大是ASP望尘莫及的,仅一个:就可以刺探整个服务器的配置。运行cmd,上传文件等,都是非常简便的,现在用的好的PHP木马,莫过于angel的phpspy了。昨天hak_ban问怎么给
应用 2007-06-26
-
巧改扩展名 保证企业网站数据库安全
现在企业开设网站越来越多,而使用IIS+ASP+Access则是其最适用的建站方案。对于网站来说,最重要的莫过于安全了,而安全之中又莫过于数据库被非法下载。因为数据库默认的扩展名为mdb,如果能
应用 2007-06-26
-
黑客教程系列之微型PHP木马的探讨
PHP语法的强大是ASP望尘莫及的,仅一个:就可以刺探整个服务器的配置。运行cmd,上传文件等,都是非常简便的,现在用的好的PHP木马,莫过于angel的phpspy了。昨天hak_ban问怎么给
应用 2007-06-26
-
巧改扩展名 保证企业网站数据库安全
现在企业开设网站越来越多,而使用IIS+ASP+Access则是其最适用的建站方案。对于网站来说,最重要的莫过于安全了,而安全之中又莫过于数据库被非法下载。因为数据库默认的扩展名为mdb,如果能
应用 2007-06-26
-
Windows服务器安全设置经验详谈
前言 其实,在服务器的安全设置方面,我虽然有一些经验,但是还谈不上有研究,所以我写这篇文章的时候心里很不踏实,总害怕说错了会误了别人的事。本文更侧重于防止ASP漏洞攻击,所以服务器防黑等方面
应用 2007-06-23
-
IISWEB主机权限设置详细讲解
IISWEB主机权限设置详细讲解前言:主要是基于WINDOWS下的IIS服务器权限设置这样的安全设置后只限于ASP脚本可以正常运行.正题:将X:\Inetpub删除或改名在做权限设置操作前先将隐藏
应用 2007-06-21
-
不用改文件名 防止IIS文件被下载方法
如何才能防止encry目录下的所有文件被非法下载呢?我们可以应用IIS中的应用程序映射结合ASP.NET中的IHttpHandler自定义权限,把IIS应用程序映射用于所有文件,并将控制权交给
应用 2007-06-21
-
入侵不要忘了"Site:Titel:..."
经常遇到这样的问题whois.webhosting.info找不到任何的绑定的其他域名,目标站点全是html甚至连个Search.asp注射也找不到,一般遇到这样的问题相信很多朋友有各自的高招,这里
方案 2007-06-19
-
动易2006SP4的漏洞利用
今天BCT把动易SP4的漏洞公布了,既然都公布了,那么还是发出来吧!在NewComment.asp文件中 ModuleName = Trim(request("ModuleName"))这个
应用 2007-06-17