原创 ASP中有關雙引號,單引號以及&號的解釋

很多ASP初學習的朋友都有可能在雙引號,單引號以及&號上迷失了方向。最關鍵的是不理解三類符號的意思,當然也就不能很好地掌握它們的用法了。以下是我對三類符號的看法,技術不精,難免有疏忽之處,肯請大家多提意見。1,雙引號""ASP中處在雙引號

原创 ASP應用中的應用函數

1,經常寫些系統,那麼一般都是從登錄程序開始,每接一個系統就寫一次登錄,好麻煩。乾脆直接做個登錄驗證函數吧,對我來說,大都情況可以勝任了:) <%Function chk_regist(requestname,requestpwd,tab

原创 SQL Server應用程序中的高級SQL注入

摘要:這份文檔是詳細討論SQL注入技術,它適應於比較流行的IIS+ASP+SQLSERVER平臺。它討論了哪些SQL語句能通過各種各樣的方法注入到應用程序中,並且記錄與攻擊相關的數據確認和數據庫鎖定。這份文

原创 SQL注入天書 - ASP注入漏洞全接觸

隨着B/S模式應用開發的發展,使用這種模式編寫應用程序的程序員也越來越多。但是由於這個行業的入門門檻不高,程序員的水平及經驗也參差不齊,相當大一部分程序員在編寫代碼的時候,沒有對用戶輸入數據的合法性進行判斷

原创 XML卷之實戰錦囊(4):選單連動

動機: 現在我們做個在IE裏應用XML的一個小例子:解決雙下拉選單的連動問題。大家最常見的可能就是選取省份後改變城市選項的例子了,那我們就來嘗試着用XML來完成吧。 以前介紹的一些功能我是直接用XML+XSL文件來完成的,大家可能還不是

原创 動網論壇上傳文件漏洞的原理以及攻擊的代碼實現

最近一段時間比較忙,沒什麼時間爲組織做貢獻(實在是沒實力,呵呵).剛好前一段時間聽小豬(豬蛋兒的《目前流行的BBS安全性比較》一文請參閱:http://wvw.ttian.net/forum/viewtop

原创 動網論壇7.0獲得WebShell的分析

本文作者:angel文章性質:原創發佈日期:2004-06-27 發現:Super·Hei 分析:angel 環境/討論:xiaolu 起鬨:knife 前言   Super·Hei和我提起《Backup a shell》這篇文章,就和

原创 META標籤的作用

META標籤,是HTML語言HEAD區的一個輔助性標籤。在幾乎所有的page裏,我們都可以看到類似下面這段html代碼:   <head>  <meta http-equiv="Content-Type" content="text/ht

原创 數據庫入侵方法

一般的web server都要使用數據庫來存儲信息,幾乎所有的網站都要用數據庫。這樣就存在着兩種可能,一種是使用小型數據庫,如aceess,一般就儲存在本地。另一種是使用大型數據庫,如SQL server,

原创 怪異的SQL注入

SQL注入以獨特、新奇、變異的語句迎來了技術又一大突破,當然要針對奇、特這兩方面作文章,要達到一出奇招,必達核心!那纔是SQL注入技術的根本所在。長期以來,MS SQL以它強大的存儲進程給我們帶來了極大的方

原创 XML卷之實戰錦囊(2):動態查詢

動機: 查詢功能是我們在網站上見過的最普遍也是最常用的一個功能模塊了。以往的信息查詢都是連接到數據庫的,每一次點擊都必須要後臺數據庫的支持。然而很多情況下用戶往往只針對某一部分的數據進行操作,這樣不但服務器的負擔加重,而且嚴重的影響用戶

原创 XML卷之實戰錦囊(3):動態分頁

動機: 爲了方便用戶查看大批量數據,我們會用到動態分頁,因此分頁功能是我們在網站上見過的最普遍也是最常用的一個功能模塊了。而以往的信息分頁都是連接到數據庫的,每一次點擊都必須要後臺數據庫的支持。這樣不但服務器的負擔加重,而且嚴重的影響用

原创 改mdb爲asp所帶來的災難

本文作者:SuperHei·Lilo文章性質:原創發佈日期:2004-09-16   可能是隨着網絡安全技術的發展吧,管理員的素質都在提高,在使用access+asp系統時,爲不數據庫被人下載,到把mdb改爲asp或asa。先不說直接改

原创 XML卷之實戰錦囊(1):動態排序

動機: 排序功能讓我們頁面上的數據顯的更人性化,是我們在網站上見過的很普遍的一個功能效果了。以往的自動排序都是用大量的腳本代碼來完成的,對一般的愛好者來說這是件困難的事情。然而用XML來處理的話就簡單多了。讓自己的頁面更加絢麗,哈哈,您

原创 [轉貼]ipc$詳細解釋大全

網上關於ipc$入侵的文章可謂多如牛毛,而且也不乏優秀之作,攻擊步驟甚至可以說已經成爲經典的模式,因此也沒人願意再把這已經成爲定式的東西拿出來擺弄。不過話雖這樣說,但我個人認爲這些文章講解的並不詳細,對於第一次接觸ipc$的菜鳥來說,簡單