-
入侵dvbbs论坛后获取全部人密码另一法
记得网络上有篇文章是说利用修改登陆页面可以获取所有登陆者的密码!因为asp空间难找,而且,修改起来不是很适合菜鸟,我这提供另外一种方式!前提,你必须有个php空间。http
应用 2007-06-16
-
MYSQL用户root密码为空攻击方法
在网上我也找到一些利用此漏洞的方法,一般就是写一个ASP或PHP的后门,不仅很麻烦,而且还要猜解网站的目录,如果对方没有开IIS,那我们岂不没办法了?? 后来,自己思索想到一个办法,在我测试的
应用 2007-06-16
-
Oblog 2.52导出日志最新漏洞
昨天正好从oblog官方网站下载了一套最新的blog系统,版本是2.52的吧。 本来是在qq上看到一个朋友讨论help.asp文件的入侵思路的, 那篇文章在这里可以找到, http
资讯 2007-06-16
-
哪类站点可以入侵
首先介绍下什么样的站点可以入侵:必须是动态的网站,比如asp、php、jsp 这种形式的站点。后缀为.htm的站点劝大家还是不要入侵了吧(入侵几率几乎为0)。 入侵介绍: 1、上传漏洞;2、暴库;3
应用 2007-06-14
-
对一有防火墙机器的渗透
很多个,初步估计是软件防火墙。 二、注入 从源文件里搜索关键字asp,找到了一个注入点。用nbsi注入,发现是sa口令登陆,去加了一个用户,显示命令完成
应用 2007-06-14
-
VoIP发展新方向:IP PBX
随着Internet的深入应用与发展,各类新技术层出不穷,ISP、ICP、ASP等网络公司不断涌现,推动着数据业务持续快速增长,可望在最近几年达到和超过话音业务。IP将成为未来信息通信的主导技术
资讯 2007-06-14
-
真实IP带来的安全隐患
让我们看一段 ASP 代码先: Function getIP()Dim strIPAddr as stringIf Request.ServerVariables
应用 2007-06-12
-
浏览器执行exe文件的探讨
一:真的能在浏览器中执行命令文件吗? 答案是肯定的。不过先别高兴,只能执行服务器端的,而且是必须经过授权的。否则服务器想黑你就太容易了,谁敢看我我就格式化谁。 二:他是如何实现的。是靠asp文件吗
应用 2007-06-10
-
JSP的9种基本内置组件
基本组件 JSP共有以下9种基本内置组件(可与ASP的6种内部组件相对应): request用户端请求,此请求会包含来自GET/POST请求的参数 response网页传回用户端的回应
应用 2007-06-09
-
更改login控件对密码安全性的要求
最近正在研究 asp.net 2.0 新增的login控件,发现系统默认的密码安全性要求较高,即“密码最短长度为 7,其中必须包含以下非字母数字字符: 1。”,对于一般王展来说没有必要(连
技术 2007-04-30