-
SQL注入-入侵动网
现在动网最新版本是7.0+SP2。应该说安全性已经是很高的了。所以从脚本本身的问题去突破它难度不小。但是我们可以从外部的一些途径间接“搞定”动网.现在IIS+ASP+SQL2000的组合是比较常见的
应用 2007-07-03
-
建造永不被杀的80端口后门
参考LCX在X档案发表过永远不被杀的的后门,自己就实验起来,只要把ASP木马放到其中一个站点中某个深的目录中,再在Internet 服务管理器面中选着这个站点(比如默认管理站点)打开修改属性>
应用 2007-07-03
-
Server Application Error详细解决办法
简介IIS5的HTTP 500内部服务器错误是我们经常碰到的错误之一,它的主要错误表现就是ASP程序不能浏览但HTM静态网页不受影响。另外当错误发生时,系统事件日志和安全事件日志都会有相应的记录
应用 2007-07-02
-
攻防实战:注水漏洞的利用和防范
参加IT认证考试前,笔者习惯到网上去搜搜。乱逛之余,不小心就来到了PROMETRIC的中文站。笔者发现整个站点都是ASP程序,况且刚才还有个考场的登录界面,要是能发现什么漏洞就好了。 一、探测漏洞
应用 2007-06-29
-
虚拟主机封杀webshell提权
1.为了打造一个安全的虚拟主机,在asp+SQL环境下,我们要做的是封杀ASP webshell.封杀servu提权漏洞和SQL注入的威胁2.默认安装的win主机上webshell功能十分强大,我们
应用 2007-06-26
-
关于ACCESS数据库暴库的解决方法
数据库被下载。 3、把数据库存在非相对路径下,例如:你本来的路据库路径是:c:\www\data\dvbbs.asp,这时你可以把数据库改放在d:\dvbbs.asp里,这样攻击者就无法下载数
应用 2007-06-26
-
个人计算机上打造安全且专业的PHP系统
!PHP+MYSQL效率高,速度更快,也有人说它比ASP要安全得多哟。相对ASP的活泼,笔者更喜欢PHP的严谨。只要你有一台属于自己
应用 2007-06-21
-
安全基础之IIS6 的 PHP 最佳配置方法
虽然 LAMP 组合很不错,但是如果想要架设一台同时支持 PHP、ASP、ASP.NET、JSP、Perl 的 Web 虚拟主机服务器,还是用 Windows 2003 的 IIS 6 最好。网上
应用 2007-06-21
-
leadbbs移花接木漏洞与加入黑客木马
=UserModify.asp改为http://www.tcjy.net/jiajiao/bbs/User/UserModify.asp 3.更改Form_ID,改为Admin(可以在排行榜里面找到。)的ID号码。然后改验证密码处的For
应用 2007-06-19
-
三种方法解决IIS 6 目录检查安全漏洞
操作系统。 Windows 2003 IIS6 存在着文件解析路径的漏洞,当文件夹名为类似hack.ASP的时候(即文件夹名看起来像一个ASP文件的文件名),此时此文件夹下的任何类型的文件都可以在IIS中被当做A
应用 2007-06-17