-
入侵网站学习_程序篇_输入参数漏洞(1)
所属栏目:[Asp教程] 日期:2020-12-25 热度:132
5月1日,一早就接到公司网管打来的电话,说是网站被人黑了!汗... 赶紧起床,打开电脑,打开公司网站,原来有人侵入了后台管理程序,在新闻、文章系统中加了一条:"xxx到此一游,如有意请联系QQ:xxxxxxx"字样的内容。 前段时间正好加上了管理员登陆时记录其[详细]
-
Asp生成条形码
所属栏目:[Asp教程] 日期:2020-12-25 热度:152
一个用asp生成条形码的例子代码。(注意:生成的图形为html代码,而非图片,打印时,请在IE的Internet选项=高级=》打印 选定“ 打印背景颜色和图像 ”) 演示地址:http://www.51windows.net/Asp_samples/codeflag.asp 更简单的方法就是使用条形码字体,下载[详细]
-
DVBBS?Upfile.asp?Exploit
所属栏目:[Asp教程] 日期:2020-12-25 热度:75
前几天有人公布了利用DVBBS的upfile.asp的漏洞上升asp木马的VB源代码。我试了好几次都没成功。 今天jimmy和臭要饭的又分别提供了VB和DELPHI做的软件下载,下载回来后,抓包发现我自己做的那个多了一个字节,晕死哦,怪不得实现不了了。 测试公司内部网BBS成[详细]
-
入侵网站学习_程序篇_输入参数漏洞(3)
所属栏目:[Asp教程] 日期:2020-12-25 热度:155
我公司的免费二级域名发现有被人改过的现象,排除服务器被侵入的原因后,想想会不会是程序的漏洞呢?今天特意化了点时间研究源程序。 此程序是由原华腾联合免费二级域名系统更改而成的,什么版本我忘了。用户修改资料时采用session判断,那么应该就不会是通[详细]
-
ASP3.0给我们带来的新技术之一---Data?Shaping技术
所属栏目:[Asp教程] 日期:2020-12-25 热度:78
Data shaping(又可以被称为分层记录集) 如果你对ACCESS非常熟悉的话,它就类似与其中的子表。在你使用VB 进行数据库开发的时候是你的最佳选择。 这种技术有很强大的运用场合,特别适应与OLTP等企业级运用程序的开发。 它允许你使用一种树状结构来表现你的[详细]
-
Backup?a?shell
所属栏目:[Asp教程] 日期:2020-12-25 热度:127
版权:文章属中华安全网http://www.safechina.net和作者共同所有,转载请注明出处!! 标题: Backup a shell ●写在前面: ????本来这也不是什么大不了的东西,但是我写了还没有贴出来的时候,有一天QQ上居然有人神神秘秘地把这篇文章传给了我,隔了不久又有[详细]
-
使用ASPJPEG添加水印的方法
所属栏目:[Asp教程] 日期:2020-12-24 热度:53
下载a href="http://files.cnblogs.com/tdalcn/AspJpegv1.5.0.0.rar"gt;AspJpeg v1.5.0.0,然后执行下载得到的文件,安装该组件。 然后在ASP代码里增加一点点代码即可,增加的位置可以放在上传图片完成后,取得图片地址,进行修改。对于Z-Blog的使用者,直接[详细]
-
vbscript正则表达式测试方法
所属栏目:[Asp教程] 日期:2020-12-24 热度:160
% 'For Each r In Request.QueryString ?If RegExpTest("[%s';]+",Request.QueryString) then ??Response.Write("") ??Response.End() ?end If 'Next 'vbscript正则表达式测试方法 ?function RegExpTest(patrn,strng) ??Dim regEx ' 建立变量。 ??Set regEx[详细]
-
ASP新闻栏目切换+JS
所属栏目:[Asp教程] 日期:2020-12-24 热度:130
dim rs dim sql dim count set rs=server.createobject("adodb.recordset") sql = "select * from kml_sclass[详细]
-
随机产生N位由数字和字母组成的密码 asp随机数
所属栏目:[Asp教程] 日期:2020-12-24 热度:126
span class="san10" 随机产生N位由数字和字母组成的密码 asp随机数 % Randomize Do While Len(pass)12 ’随机密码位数 num1=CStr(Chr((57-48) rnd+48)) ’0~9 num2=CStr(Chr((90-65) rnd+65)) ’A~Z num3=CStr(Chr((122-97) rnd+97)) ’a~z pass=passnum1num[详细]
-
超长文章分页并生成静态页实例
所属栏目:[Asp教程] 日期:2020-12-24 热度:63
sqln="select top 1 * from vArticle where apage='"abname"'" rsn.open sqln,conn,1,1 if not rsn.eof then 'do while not rsn.eof 'page_n=len(rsn("aContent"))-len(replace(rsn("aContent"),"[NextPage]","")) page_n=split(rsn("aContent"),"[NextPage][详细]
-
详谈asp生成静态页方法
所属栏目:[Asp教程] 日期:2020-12-24 热度:130
div class="PostBody" p style="text-indent: 2em"生成静态页的好处不用说,当今大型网站,为缓解服务器端的压力许的的页面都改用了静态的页面,并利用AJAX技术动态地更新其中的部分内容,如广告等。 p style="text-indent: 2em" 一个简单的不用模板可以直接[详细]
-
Server.MapPath(path)的使用
所属栏目:[Asp教程] 日期:2020-12-24 热度:50
用法: 1.Server.MapPath("/") 应用程序根目录所在的位置 如 C:Inetpubwwwroot 2.Server.MapPath("./") 表示所在页面的当前目录 ??? 注:等价于Server.MapPath("") 返回 Server.MapPath("")所在页面的物理文件路径 3.Server.MapPath("../")表示上一级目录[详细]
-
Asp生成xml乱码解放方法
所属栏目:[Asp教程] 日期:2020-12-24 热度:196
Call opendata(1) Set rs=server.CreateObject("adodb.recordset") xmlfile=server.mappath("content.xml") Set fso = CreateObject("Scripting.FileSystemObject") Set MyFile = fso.CreateTextFile(xmlfile,True,-1) MyFile.WriteLine(" ") MyFile.WriteLi[详细]
-
ASP导入Excel数据到SQL
所属栏目:[Asp教程] 日期:2020-12-24 热度:200
? ? ??? ????? ??? ??? ????? ??? ??? ????? ????? ??????? ????? ??? ??? ????? ??????? ??????? ??????? ? ????? ??? ? ? ? ? dim upfile_5xSoft_Stream Class upload_5xSoft dim Form,File,Version Private Sub Class_Initialize dim iStart,iFileNameSta[详细]
-
ASP计算当月天数
所属栏目:[Asp教程] 日期:2020-12-24 热度:159
dd = Date() '今天 dd = dateadd("m",1,dd) '月份加1 dd = Cdate(Year(dd) "-" Month(dd) "-1") '下月的第一天 dd=dateadd("d",dd,-1) '本月的最后一天 dd=day(dd) '本月的天数 Response.Write(dd)[详细]
-
ASP#39;禁止网页缓存,验证码生成,删除文件 iFileName 文件名 iP
所属栏目:[Asp教程] 日期:2020-12-24 热度:115
Response.Buffer = True Response.ExpiresAbsolute = Now() - 1 Response.Expires = 0 Response.CacheControl = "no-cache" '验证码生成 dim yz2 randomize timer yz2=Int((8999)*Rnd +1009) session("ok[详细]
-
ASP生成文件
所属栏目:[Asp教程] 日期:2020-12-24 热度:88
?Set fso = Server.CreateObject("Scripting.FileSystemObject") ? Set fout = fso.Createtextfile(server.mappath("..eshopview"rs("bname")),true) ?fout.writeline okfile fout.close FiLePaTh = Server.MapPath("....commerceview")""tempfname S[详细]
-
动网论坛7.0获得WebShell的分析
所属栏目:[Asp教程] 日期:2020-12-24 热度:150
发现:Super·Hei 分析:angel 环境/讨论:xiaolu 起哄:knife 前言 Super·Hei和我提起《Backup a shell》这篇文章,就和我说,按照这个文章的方法,有没有办法拿到动网论坛上利用,因为DVBBS7.0即使设置允许上传asp文件,实际上也是无法上传的,既然能够去[详细]
-
Do?All?in?Cmd?Shell
所属栏目:[Asp教程] 日期:2020-12-24 热度:155
------------------------------------------------------- zzzEVAzzz http://www.isgrey.com 2004-04-24 ------------------------------------------------------- 目录 1,前言 2,文件传输 3,系统配置 4,网络配置 5,软件安装 6,Windows脚本 7,附言[详细]
-
ASP导出Excel数据的四种方法
所属栏目:[Asp教程] 日期:2020-12-24 热度:192
在一个intranet环境中,如果可以假设客户机上存在特定的浏览器和一些功能强大的软件(如IE5和Office 2000),那么就有能力利用Office Web组件提供一个交互式图形开发环境。这种模式下,客户端工作站将在整个任务中分担很大的比重。 % Option Explicit Class E[详细]
-
用ASP编程控制在IIS建立Web站点
所属栏目:[Asp教程] 日期:2020-12-24 热度:72
' 创建一个WebServer ' 必须参数:WRoot,为创建站点的物理目录;WComment为站点说明;WPort为站点端口;ServerRun为是否自动运行n bsp; ' 当创建成功时返回1,失败时提示退出并返回0,当创建站点成功但启动失败时返回2 '***********************************[详细]
-
ASP技术在论坛中的运用(二)
所属栏目:[Asp教程] 日期:2020-12-24 热度:57
对于论坛或者留言板,实现起来有一般两种方法:用文件或者数据库。相对而言,用数据库要简单高效一些,能够对论坛进行更好的控制,也能够对数据提供一些验证和保护。 这儿使用的是ACCESS数据库,对于一般的中小型的应用,ACCESS应该是能够胜任的。 从上面的[详细]
-
ASP技术在论坛中的运用(一)
所属栏目:[Asp教程] 日期:2020-12-24 热度:157
??? 现在网上的论坛遍地都是,但可能你对一些论坛的内容感到很厌烦,大家好像都有在论坛上聊天的毛[详细]
-
ASP技术在论坛中的运用(三)
所属栏目:[Asp教程] 日期:2020-12-24 热度:158
先要给出一个表单,能够让网友输入注册信息,这些是HTML的内容,且放在一边,我们来仔细看看具体实现注册的ASP脚本。 ' 将数据中的单引号改成两个单引号,并且在前后加上单引号 Function SqlStr( data ) SqlStr = "'" Replace( data,"'","''" ) "'" End Func[详细]