| DBPath = Server.MapPath(“cmddb.mdb”) conn.Open “driver={Microsoft Access Driver (*.mdb)};dbq=” & DBPath |
| conn.open“shujiyuan” |
| If trim(Request. cookies ("uname"))="fqy" and Request.cookies("upwd") =”fqy#e3i5.com” then ……..more……… End if |
| if not (rs.BOF or rs.eof) then login="true" Session("username"&sessionID) = Username Session("password"& sessionID) = Password ‘Response.cookies(“username”)= Username ‘Response.cookies(“Password”)= Password |
| <% server_v1=Cstr(Request.ServerVariables("HTTP_REFERER")) server_v2=Cstr(Request.ServerVariables("SERVER_NAME")) if mid(server_v1,8,len(server_v2))<>server_v2 then response.write "<br><br><center>" response.write " " response.write "你提交的路径有误,禁止从站点外部提交数据请不要乱改参数!" response.write " " response.end end if %> ‘个人感觉上面的代码过滤不是很好,有一些外部提交竟然还能堂堂正正的进来,于是再写一个. ‘这个是过滤效果很好,建议使用. |
| 利用php.exe进行入侵 | 04-08 | |
| 渗透心得 | 04-07 | |
| 魔力论坛最新漏洞利用 | 04-07 | |
| 织梦内容管理系统(DEDECMS)3.X | 04-07 | |
| asp.dll解析成system提升权限 | 04-06 | |
| webshell+serv-u获取系统最高权限 | 04-06 | |
| 一次完全利用社会工程学的域名劫 | 03-28 | |
| 利用DNS欺骗在局域网中挂马 | 03-21 | |
| 渗透某资源网站笔记 | 03-20 | |
| 渗透同学学校网络 | 03-20 | |
| 针对虚拟主机提升权限的实现 | 03-20 | |
| 利用QQ文件共享漏洞入侵 Windows | 03-20 | |