IT码农库

搜索列表

  • 跨站脚本执行漏洞详解与防护

    【ASP编程】本文主要介绍跨站脚本执行漏洞的成因,形式,危害,利用方式,隐藏技巧,解决方法和常见问题 (FAQ),由于目前介绍跨站脚本执行漏洞的资料还不是很多,而且一般也不是很详细,所以希望本文能够 比较详细的介绍该漏洞。由于时间仓促,水平有限,本文可能有不少错误,希望大家不吝赐教。  声明,请不要利用...

  • Mssql高级注入笔记II

    【ASP编程】一些sql扩展  xp_regaddmultistring  xp_regdeletekey 删除键名  xp_regdeletevalue 删除键值  xp_regenumkeys 枚举  xp_regenumvalues  xp_regread 对于  xp_regremovemultistring  xp_regwrite 写  xp_availablemedia 查看...

  • 在MsSql、Access两种数据库中插入记录后马上得到自动编号的ID值

    【ASP编程】本编文章将要介绍重点解释如何在Ms Sql Server中更新或添加一条记录后立即得到其标识列的值,这个值在ACCESS就是我们熟知的自动编号的 ID值,好了,闲话不多说,代码我也不多写,只写关键些,相信各位高手一看就明白,呵呵。后面也附带了在ACCESS中获取的方法,虽然在ACCESS 中获取自动编号的...

  • asp存储过程使用大全

    【ASP编程】1,调用没有参数的存储过程 <% set conn=server.CreateObject("adodb.connection") set cmd=server.CreateObject("adodb.command") strconn="dsn=pubs;uid=sa;pwd" conn.Open strconn set cmd.ActiveConnection=conn cmd.CommandText="{call nono}" 'set rs=cmc.ex...

  • 整理了下手动注入脚本命令[带注释]

    【ASP编程】1.判断是否有注入;and 1=1 ;and 1=2 2.初步判断是否是mssql ;and user>0 3.注入参数是字符'and [查询条件] and ''=' 4.搜索时没过滤参数的'and [查询条件] and '%25'=' 5.判断数据库系统 ;and (select count(*) from sysobj...

  • 一个查ASP木马的小东东

    【ASP编程】关于查ASP木马的程序,记得半年前在八进制发了一个测试版(具体的URL:http://forum.eviloctal.com/read-htm-tid-19665.html),得到很多朋友的指导,学到了很多东西,非常感谢他们。现在我发的这个升级版,修补了以前的bug,加入了对一些组件写文件函数的检测,更加趋于完美了,个人认为想绕过去有点难度哦。 这回的默...

  • JScript中正则表达式用法详解

    【正则表达式】呵呵,先罗嗦几句,去年用C#做了一个语法高亮的小东西,根据配制文件中的信息把所给代码格式化成HTML,使它能在网页上显示出和编辑器里一样的语法元素高亮的效果以及支持代码折叠。没错,就是和博客园上看到的类似啦。因为我当时使用的是MSN Space,它没有提供这项功能,只好自己写一个咯。   &nbs...

  • 先锋海盗类

    【ASP编程】<% '转发时请保留此声明信息,这段声明不并会影响你的速度!'**************************   【先锋海盗类】Ver2005  最终版********************************'作者:孙立宇、apollosun、ezhonghua'改进者:arllic '【消除所有的BUG,去掉了一些不易使用,容易使人误解的功能,优化了执行效率,此为最终...

  • 在ASP中调用存储过程的几种方法

    【ASP编程】1 这也是最简单的方法,两个输入参数,无返回值: set connection = server.createobject("adodb.connection") connection.open someDSN  Connection.Execute "procname varvalue1, varvalue2"  '将所有对象清为nothing,释放资源 connection.close set&nb...

  • 使用类,实现模块化

    【ASP编程】写在前面的话:   所有写程序的人都知道,当你逐渐对您要实现的功能展开的时候,很大的时候,第一天写的东西第二天就忘了写到那里了,很多的时候,不得不写上详细的程序开发笔记,这在ASP的系统开发中感觉尤其文件、函数复杂的时候,当我们打算对网站的一部分功能进行修改的时候,感觉无从下手或者感觉要修改的地方。这时候...

  • 简单过滤一下广告的代码

    【ASP编程】好些人跟我要这段东西,其实是个很简单的代码,下边就是,自己拿去改成函数调用就可dim strA,strB,isOKstrA = "test,you,fuck,money"    '需要过滤的关键字内容strB = "fasfaefwTestfajkewhfwiTuckjfksajfheyou"    '待检查的内容...

  • 写了段批量抓取某个列表页的东东

    【ASP编程】有些人当抓取程序是个宝,到目前还TND有人在卖钱,强烈BS一下这些家伙 真是的!可能偶下边这段东西比较烂哈 下边这个没有写入库功能,已经到这一步了,入库功能是很简单的事了,需要的请自己去完成吧,其它功能各位自行完善吧!把代码拷贝过去直接运行即可看到效果Dim Url,List_PageCode,Array_ArticleID,i...