-
通过asp木马配合serv-u取得管理员权限
这篇文章利用网站的配置错误配合serv-u取得管理员权限,简单一点就是通过asp木马配合serv-u取得管理员权限!------------文章开始------------论坛错误信息,产生错误的
应用 2007-07-03
-
关于IIS6.0ASP假死问题的重新考虑与认识
到关于ASP假死的一个解决方法: http://support.microsoft.com/default.aspx?scid=kb;zhcn;831464 在看到该补丁
应用 2007-07-02
-
用IIS+ASP建网站安全性说明
随着Internet的发展,Web技术日新月异,人们已经不再满足于静态HTML技术,更多的是要求动态、交互的网络技术。继通用网关接口(CGI)之后,微软推出的IIS+ASP的解决方案作为一种典型的
应用 2007-06-30
-
杜绝入侵:八大法则防范ASP网站漏洞
SQL Injection这样的漏洞,攻击者也不可能马上拿下你的站点。 由于ASP的方便易用,越来越多的网站后台程序都
应用 2007-06-26
-
Telnet协议在在ASP程序中的实现
1设计背景 越来越多的企业在建立自己的WEB站点时选择了基于微软的构架。Windows操作系统、IISWEBServer和ASP技术得到了广泛的使用。但很多企业的网络中存在大量的UNIX主机
应用 2007-06-21
-
解决ASP(图像)上传漏洞的方法
经常听说的ASP上传漏洞,即是将一些木马文件修改后缀名(修改为图像文件后缀),进行上传。针对此情况使用下列函数进行辨别:<
应用 2007-06-18
-
ZedGraph在Asp.net中的应用
ZedGraph是一个不错的图表报表生成器,以前曾经用过,在asp.net2.0的beta版里面。现在忽然有可能用到了,但是却一时找不着以前的资料了,方才发现写blog的伟大作用。所以赶紧先把它记下来,以备后用。
技术 2007-06-13
-
针对ASP类网站的Win 2003硬盘安全设置
针对ASP类网站的Win 2003硬盘安全设置。C:分区部分:c: administrators 全部 iis_wpg 只有该文件夹 列出文件夹/读数据 读属性 读扩展属性 读取权限C:分区部分
应用 2007-06-12
-
ASP中服务器端安全性验证研究
黑客攻击一个网站,最快捷的手段,往往是利用CGI的脚本漏洞,注入数据库语句,直接进入网站,效果相当好。如果一个网站登录被攻破,里面的资料将一览无遗,对存有重要资料的网站来说,这将是毁灭性的。asp
方案 2007-06-12
-
ASP网站漏洞解析及黑客入侵防范方法
SQL Injection这样的漏洞,攻击者也不可能马上拿下你的站点。 由于ASP的方便易用,越来越多的网站后台程序都使用AS
应用 2007-06-12