代码搜索:ASp
找到约 10,000 项符合「ASp」的源代码
代码结果 10,000
www.eeworm.com/read/111199/15517148
asp-
<mark>ASP</mark>漏洞分析和解决方法(6)
18、MS ODBC数据库连接溢出导致NT/9x拒绝服务攻击
漏 洞 描 述:
Microsoft ODBC数据库在连接和断开时可能存在潜在的溢出问题(Microsoft ACCESS数据库相关)。
如果不取消连接而直接和第二个数据库相连接,可能导致服务停止。
影响系统:
ODBC 版本: 3.510.3711.0
ODB ...
www.eeworm.com/read/111199/15517151
asp-
<mark>ASP</mark>漏洞分析和解决方法(4)
15绕过验证直接进入<mark>ASP</mark>页面。
漏洞描述:
如果用户知道了一个<mark>ASP</mark>页面的路径和文件名,而这个文件又是要经过验证才能进去的,但是用户直接输入这个<mark>ASP</mark>页面的文件
名,就有可能通过绕过验证.比如:我在一些网站上这样试过:首先关闭所有的浏览器,窗口,输入:
http://someurl/system_search.<mark>asp</mark>?page=1
...
www.eeworm.com/read/111199/15517153
asp-
ASP漏洞分析和解决方法(3)
6、ASP程序密码验证漏洞
漏洞描述:
很多网站把密码放到数据库中,在登陆验证中用以下sql,(以asp为例)
sql="select * from user where username='"&username&"'and pass='"& pass &'"
此时,您只要根据sql构造一个特殊的用户名和密码,如:ben'
www.eeworm.com/read/111199/15517154
asp-
<mark>ASP</mark>漏洞分析和解决方法(1)
有人说一台不和外面联系的电脑是最安全的电脑,一个关闭所有端口,不提供任何服务的电脑也是最安全的。黑客经常利用我
们所开放的端口实施攻击,这些攻击最常见的是DDOS(拒绝服务攻击).下面我会列出<mark>ASP</mark>的二十几个漏洞,每个漏洞都会有漏洞描
述和解决方法。
1 在<mark>ASP</mark>程序后加个特殊符号,能看到<mark>ASP</mark>源程序
受影响的版本:
win95 ...
www.eeworm.com/read/111199/15517156
asp-
<mark>ASP</mark>漏洞分析和解决方法(9)
20、利用Activer server explorer可对文件进行读写访问
漏洞描述:
china<mark>asp</mark>的Activer server explorer可以很方便的对本地文件在线查看服务器上的目录 在线查看文件的名称、大小、类
型、修改时间,在线编辑纯文本文件,如.txt、.htm、.<mark>asp</mark>、.pl、.cgi等等,直接执行服务器上的文 ...
www.eeworm.com/read/111199/15517160
asp-
<mark>ASP</mark>漏洞分析和解决方法(7)
18、MS ODBC数据库连接溢出导致NT/9x拒绝服务攻击
漏 洞 描 述:
Microsoft ODBC数据库在连接和断开时可能存在潜在的溢出问题(Microsoft ACCESS数据库相关)。
如果不取消连接而直接和第二个数据库相连接,可能导致服务停止。
影响系统:
ODBC 版本: 3.510.3711.0
ODB ...
www.eeworm.com/read/111199/15517161
asp-
ASP漏洞分析和解决方法(10)
21 IIS4.0/IIS5.0超长文件名请求存在漏洞
漏洞描述:
受影响的版本:
Microsoft IIS 5.0
+ Microsoft Windows NT 2000
Microsoft IIS 4.0
+ Microsoft Windows NT 4.0
+ Microsoft BackOffice 4.5
- M
www.eeworm.com/read/111199/15517163
asp-
ASP漏洞分析和解决方法(5)
17 IIS web server DOS
漏洞描述:
默认情况下,IIS容易被拒绝服务攻击。如果注册表中有一个叫 "MaxClientRequestBuffer" 的键未被创建,针对这种NT系
统的攻击通常能奏效。 "MaxClientRequestBuffer" 这个键用于设置IIS允许接受的输入量。如果 "MaxClientRe
www.eeworm.com/read/111199/15517164
asp-
<mark>ASP</mark>漏洞分析和解决方法(2)
3 code.<mark>asp</mark>文件会泄漏<mark>ASP</mark>代码
问题描述:
举个很简单的例子,在微软提供的 <mark>ASP</mark>1.0 的例程里有一个 .<mark>asp</mark> 文件,专门用来查看其它 .<mark>asp</mark> 文件的源代码,该文件为
<mark>ASP</mark>Samp/Samples/code.<mark>asp</mark>。如果有人把这个程序上传到服务器,而服务器端没有任何防范措施的话,他就可以很容易地查 ...