-
青创文章系统安全性分析
创网络文章系统(QcNews),这是一套 ASP + Access 的文章系统,它的最新版是去年2月出的1.5.2.23.7.0,呵呵,看来
应用 2007-06-28
-
打造安全mdb数据库
什么是mdb数据库呢?凡是有点制作网站经验的网络管理员都知道,目前使用“IIS+ASP+ACCESS”这套组合方式建立网站是最流行的,大多数中小型Internet网站都使用该“套餐”,但随之而来的
应用 2007-06-28
-
利用ftp服务本身缺陷取得最高权限
一台虚拟主机,NTFS文件系统,主机主要运行的服务为IIS和ServU.已经通过允许上传asp文件并执行那些as文件的问题得到了一般的user权限.由于管理员对目录的设置比较安全,只有C盘的根目录
应用 2007-06-26
-
脚本木马之虚拟主机防护篇
攻击过程: 前些日子,一个朋友刚做完一个网站,让我给他做下安全检测.简单看了一下,发现网站里存在ASP和PHP两种脚本,后来 知道是因为空间商把FSO调用必了,所以我那个朋友又用了PHP脚本的上传
应用 2007-06-26
-
手把手教程:怎样防范WEB SHELL
防范这些WEB SHELL,首先是设置服务器的权限,禁止他们越权访问东西。服务器权限设置可以参考沉睡不醒整理的IIS FAQ http://fox.he100.com/showart.asp
应用 2007-06-26
-
脚本图片类后门的完美使用方法实现
相信很多人都了解了如何在图片中加入脚本,以及如何在正常的asp(或php)文件中通过include函数使图片中的脚本产生效用。但是,这种方法的问题又随之而来了:有人问道:通常脚本网页文件中如果想要
应用 2007-06-26
-
黑客教程系列之微型PHP木马的探讨
PHP语法的强大是ASP望尘莫及的,仅一个:就可以刺探整个服务器的配置。运行cmd,上传文件等,都是非常简便的,现在用的好的PHP木马,莫过于angel的phpspy了。昨天hak_ban问怎么给
应用 2007-06-26
-
巧改扩展名 保证企业网站数据库安全
现在企业开设网站越来越多,而使用IIS+ASP+Access则是其最适用的建站方案。对于网站来说,最重要的莫过于安全了,而安全之中又莫过于数据库被非法下载。因为数据库默认的扩展名为mdb,如果能
应用 2007-06-26
-
黑客教程系列之微型PHP木马的探讨
PHP语法的强大是ASP望尘莫及的,仅一个:就可以刺探整个服务器的配置。运行cmd,上传文件等,都是非常简便的,现在用的好的PHP木马,莫过于angel的phpspy了。昨天hak_ban问怎么给
应用 2007-06-26
-
巧改扩展名 保证企业网站数据库安全
现在企业开设网站越来越多,而使用IIS+ASP+Access则是其最适用的建站方案。对于网站来说,最重要的莫过于安全了,而安全之中又莫过于数据库被非法下载。因为数据库默认的扩展名为mdb,如果能
应用 2007-06-26