
腳本攻防
據不完全統(tǒng)計,每20秒就會發(fā)生一件網絡入侵事件。全球損失大概數百億;我國百分之九十的網站存在安全問題,這些黑客通過web服務端口80端口進行攻擊,web攻擊可以改變站點的目錄,嚴重的盜取重要客戶的資料。
腳本之家腳本攻防欄目提供網絡安全編程之腳本攻防相關的內容資訊,包含XSS攻擊常用腳本,SQL注入攻擊(攻擊與防范),一些常見的PHP后門原理分析等等。
設置.net1.1 .net2.0安全 防止iisspy 防止aspx木馬等
設置.net1.1 .net2.0安全 防止iisspy 防止aspx木馬等,需要的朋友可以參考下。...2012-01-01BOSSI 公司企業(yè)網站管理系統(tǒng)注入&上傳漏洞利用
BOSSI 公司(企業(yè))網站管理系統(tǒng),中英文雙語版,后臺在同一頁內同時管理添加修改資料內的中英文內容,網站的左邊欄使用了模塊,可以自由的增加&刪除,可以不用修改代碼...2011-12-28PJBlog3 V3.2.8.352文件Action.asp修改任意用戶密碼
PJBlog一套開源免費的中文個人博客系統(tǒng)程序,采用asp+Access的技術,具有相當高的運作效能以及更新率,也支持目前Blog所使用的新技術...2011-12-13萬博企業(yè)網站管理系統(tǒng)注入漏洞(MemberLogin.asp)
這個注入漏洞發(fā)生在html/MemberLogin.asp文件里,在Include下有NoSqlHack.Asp文件也沒調用,呵呵,就有了我們利用的地方了...2011-11-19- phpspy2011 中的 Back Connect 怎么弄都不能反彈回來,在網上找了段代碼,測試成功了,但自己看了下,這段代碼貌似也是從 phpspy 中分離出來的...2011-11-11
- 對于的用戶輸入搜索出現XSS漏洞的問題,主要是由于開發(fā)人員對XSS了解不足,安全的意識不夠造成的?,F在讓我們來普及一下XSS的一些常識,以后在開發(fā)的時候,每當有用戶輸入的內容時,...2011-11-03
DEDECMS網站管理系統(tǒng)模板執(zhí)行漏洞(影響版本v5.6)
DedeCms 基于PHP+MySQL的技術開發(fā),支持Windows、Linux、Unix等多種服務器平臺,從2004年開始發(fā)布第一個版本開始,至今已經發(fā)布了五個大版本...2011-10-10ECSHOP php商城系統(tǒng)過濾不嚴導致SQL注入漏洞
ECSHOP是一款開源免費的網上商店系統(tǒng)。由專業(yè)的開發(fā)團隊升級維護,為您提供及時高效的技術支持,您還可以根據自己的商務特征對ECSHOP進行定制,增加自己商城的特色功能...2011-10-10- 感謝各位的測試 , 下次再也不發(fā)垃圾腳本了,之前那個大家轉走的都修正下吧 ,問題太多了. (幾乎都沒測試過)下面這個是我重新修改下的. ...2011-09-28
aspcms企業(yè)建站系統(tǒng)0day漏洞介紹
aspcms企業(yè)建站系統(tǒng)0day 2.0以上通殺2011-08-14 19:21aspcms開發(fā)的全新內核的開源企業(yè)建站系統(tǒng),能夠勝任企業(yè)多種建站需求,并且支持模版自定義、支持擴展插件等等,能夠在短時間內完...2011-09-26- IPC$(Internet Process Connection)是共享"命名管道"的資源,它是為了讓進程間通信而開放的命名管道,通過提供可信任的用戶名和口令,連接雙方可以建立安全的通道并以此通道進行加密...2011-09-26

