解決 6、ASP程式密碼驗證漏洞 漏洞描述: 很多網站把密碼放到資料庫中,在登陸驗證中用以下sql,(以asp為例) sql="select * from user where username='"&username&"'and pass='"& pass &'" 此時,您只要根據sql構造一個特殊的使用者名稱和密碼,如:ben' or '1'='1
解決 17 IIS web server DOS 漏洞描述: 預設情況下,IIS容易被拒絕服務的攻擊。如果註冊表中有一個叫 "MaxClientRequestBuffer" 的鍵未被建立,針對這種NT系統的攻擊通常能奏效。 "MaxClientRequestBuffer" 這個鍵用於設定IIS允許接受的輸入量。如果 "MaxClientRequestBuffer"
request|對象 作者:書生 從本篇開始作者從 ASP 內建對象著手,為大家詳細剖析 ASP 的六個內建對象和各種組件的特性和方法。 在正式開始學習 ASP 的內建對象和組件之前,先讓我們來認識一些基本概念,這將對各位今後的學習大有協助。請看下錶 : Active Server 隨 Windows NT 交付的伺服器方技術的集合。這些 技術為組件應用程式管理、資料庫訪問、事務和訊息
response|對象 作者:書生 在上一篇中作者給大家詳細介紹了 ASP 內建對象之一 Request 的使用方法,相信各位通過一系列的實踐已經能夠熟練掌握,本篇將繼續給大家介紹 ASP 的另一個內建對象 Response。 最近,有很多朋友來“妹兒”催我加快 A SP 篇 一文的寫作速度,並急切地詢問哪裡有關於 A SP 的 教材。我深深地被大家的學習熱情所打動,因此決定將自己平時所搜集的一些 A SP 信 息資料拿出來和大家共用,
解決 20、利用Activer server explorer可對檔案進行讀寫訪問 漏洞描述: chinaasp的Activer server explorer可以很方便的對本地檔案線上查看伺服器上的目錄 線上查看檔案的名稱、大小、類型、修改時間,線上編輯純文字檔案,如.txt、.htm、.asp、.pl、.cgi等等,直接執行伺服器上的檔案。 Activer server
server|對象 ASP 的應用完全是基於 Microsoft Internet Infomation Server(簡稱 IIS)之上的,IIS 有分別用於 Windows NT Server 和 WorkStation 的兩個版本中(當然 IIS4.0 也有 Windows98 版,這裡暫且不提),其功能幾乎完全相同,所不同的只是安裝過程。一般來說,我們使用的都是基於 NT 伺服器上的 IIS 版本。在 NT Server
技巧|效能 二十八條改善 ASP 效能和外觀的技巧 Len Cardinal,進階顧問,Microsoft Consulting Services George V. Reilly Microsoft IIS Performance Lead 改編自Nancy Cluts 的文章 開發人員技術工程師Microsoft Corporation 2000 年 4 月 摘要:本文介紹最佳化 ASP 應用程式和 VBScript 的技巧。 目錄 技巧 1:
指令碼 作者:書生 通過前兩篇的學習,相信各位已經對 ASP 的動態網站設計有了一個基本的概念和整體的印象。從本篇開始作者將從指令碼語言的使用著手,由淺入深地帶領大家探索 ASP 動態網站設計的真正奧秘。 本文第二篇刊登後,很多朋友給我發了“妹兒”,希望能儘快看到本文的第三、第四、乃至第……篇,甚至有位朋友焦急地要我將 ASP 篇的全文發給他。看到有如此之多志同道合的朋友,令我精神大振。雖然 ASP