-
脚本木马之虚拟主机防护篇
由于在ASP程序里,有好多人使用ACCESS类型数据库,而上面的权限配置出于目录继承的原因,而使用这种数据库的朋友ASP程序就无法正常运行了
.如果是管理网站不是很多的内部服务器,可以为数据库文件
应用 2007-08-05
-
彻底解决SQL注射安全问题
之所以SQL injection多数发生在asp+MSSQL上,少数发生在PHP/JSP之类的环境中,原因之一,是否允许SQL多语句一次执行,就是类似:xxxx.asp?id=123';use
应用 2007-07-24
-
二级域名原理以及程序,申请即可开通
你的二机解析程序(比如:freedns.asp)
5、二级域名系列程序(包括申请页:shenqing.htm,添加页add.asp,解析页,)
应用 2007-07-23
-
IIS配置文件后门讲座
更隐蔽的方法是写一个特殊的ISAPI,并注册为解析asp的。通常情况下,该程序把收到的请求转给系统原来的asp.dll,并把结果返回,当收到一个特殊POST请求时就启动自己的后门代码,这样日志里面也不会有什么显示。审核时也很难发现。
应用 2007-07-19
-
MS AJAX的安装简介
国内却很少有人提起他,今天给大家简单说下我在学习AJAX初期所遇到的最大的困难――安装。仔细看了www.asp.net的AJAX栏目下载了ASP.NET AJAX 1.0 RC高高兴兴拿去安装,装好后打开.NET2005,发现工具栏里边多了一个标签
技术 2007-07-18
-
AJAX访问Script Method时启用客户端缓存
缓存是开发高性能和高可用性Web应用的重要手段之一。作为ASP.NET AJAX的关键功能,从客户端访问Script Method会被大量用于使用ASP.NET开发的AJAX应用
技术 2007-07-16
-
和网管斗争到底 制造永不被杀的80端口后门
把ASP木马放到其中一个站点中某个深的目录中,再在Internet 服务管理器面中选着这个站点(比如默认管理站点)打开修改属性->主目录中,把“应用程序保护”中改为"低",再在"写入""前面打上
应用 2007-07-13
-
SQL注入的新技巧
表名和字段名的获得适用情况:1)数据库是MSSQL2)连接数据库的只是普通用户3)不知道ASP源代码 可以进行的攻击1)对数据内容进行添加,查看,更改实例:本文件以为列进行测试攻击。第一步:在输入
应用 2007-07-05
-
轻装入侵个人主页空间
最近学习ASP,想申请一个免费空间。找到一个满意的一看,限制还真不少,不但最多只能放30MB的文件,单个上传文件还不能超过1.5MB,而且也不支持ASP。这怎么行呢?严重打击我学习的积极性。于是我
应用 2007-07-01
-
编写高性能Web应用程序的10个入门技巧
数据层性能 技巧 1 — 返回多个结果集 技巧 2 — 分页的数据访问 技巧 3 — 连接池 技巧 4 — ASP.NET 缓存 API 技巧 5 — 每请求缓存 技巧 6 — 后台处理
应用 2007-06-30