-
用bat方便我们的生活
无技术含量,只是觉得用起来很方便,抛砖引玉吧。http://acs.x168.com一。有时候需要在自己机子上调试一些asp等,就要开启和关闭IIS,手动会麻烦一些startiis.batnet
应用 2007-06-29
-
eWebSoft在线编辑器漏洞利用技巧
admin_login.asp默认数据库db/ewebeditor.mdb默认帐号admin 密码admin或admin888 搜索关键字:"inurl:ewebeditor" 关键字十分重要有人搜索"eWebEditor eWebS
应用 2007-06-29
-
网站程序中默认的几个危险文件
朋友谈起论坛就首先想到的是动网,因为它确实是国内最优秀的ASP论坛程序,所以许多的网站都用动网论坛架设自己
应用 2007-06-28
-
论 Web 2.0 时代PHP的地位
随着所谓WEB2.0时代来临,程序员从来没有时代象今天那样受人注意,很多程序员对于语言的争论也从来没有象今天这样剧烈,JAVA、C++、PHP、ASP等等,最近又出来一个Ruby,加上Python。
评论 2007-06-28
-
跨站脚本之防范未然
掉Flash动画的插入。去掉的方 法很简单,以动网为例,在 BBS的目录下的TNC下的getubb.asp里,最下面有一段代码,把Flash
应用 2007-06-27
-
如何在SQL注入时保护数据库
;下面是一个简单的例子:在一个ASP页面中会请求用户输入名字和密码,然后将下面的字符串发送到数据库中:SE
应用 2007-06-27
-
利用ftp服务程序设计的缺陷取得最高权限
一台虚拟主机,NTFS文件系统,主机主要运行的服务为IIS和ServU.已经通过允许上传asp文件并执行那些as文件的问题得到了一般的user权限.由于管理员对目录的设置比较安全,只有C盘的根目录
应用 2007-06-27
-
突破SQL注入攻击时输入框长度的限制
在实际的测试中我们常常会遇到这样的情况,服务器的asp脚本没有对用户的输入做限制,但是在网页上通过对输入框设置maxlength属性使我们的很多攻击就不能进行. 有些人可能会想到把网页考到本地,然后
应用 2007-06-27
-
跨站脚本之防患未然
Flash动画的插入。去掉的方 法很简单,以动网为例,在 BBS的目录下的TNC下的getubb.asp里,最下面有这样一段代码(图1)
应用 2007-06-27
-
突破SQL注入攻击时输入框长度的限制
在实际的测试中我们常常会遇到这样的情况,服务器的asp脚本没有对用户的输入做限制,但是在网页上通过对输入框设置maxlength属性使我们的很多攻击就不能进行. 有些人可能会想到把网页考到本地,然后
应用 2007-06-27