来源:饭`s Blog
继SQL注入盛行,许多网站首页招致恶意的篡改,人们迫切的需要一款解决网页防篡改问题的方 案,许多公司相续推出了硬件和软件,比如文中提到的IGuard防篡改系统,防篡改的原理一般基于三种,分别是外挂轮询技术、核心内嵌技术、事件触发技 术。外挂轮询技术是利用一个网页检测程序,以轮询方式读出要监控的网页,与真实网页相比较,来判断网页内容的完整性,对于被篡改的网页进行报警和实时恢 复。核心内嵌技术是将篡改检测模块嵌在Web服务器软件里,它在每一个网页流出时都进行完整性检查,对于篡改网页进行实时访问阻断,并予以报警和恢复。事 件触发技术是利用操作系统的文件系统接口,在网页文件的被修改时进行合法性检查,对于非法操作进行报警和恢复。对于一些技术性评估,可以从下面的表里得到 一些信息。

图/三种技术评估对比表
阅读全文...
利用的还是IIS的文件名解析漏洞.
影响版本:
Powered By Dvbbs Version 8.2.0
Powered By Dvbbs Version 8.1.0
Powered By Dvbbs Version 8.0.0
利用方法:
阅读全文...
作者:Netpatch
有的时候,我们需要上传大东西,但是由于W2K3默认上传限制为200KB。这个时候,不得不分包,依次上传,那个累呀!
有人问为什么不用Microsoft.XMLHTTP和Adodb.Stream组件,直接从服务器上下载呢【要是不能访问网络呢?你会怎么做?】
于是有了这个超级上传程序。实践可以支持大于10M的文件!
暂时没测试出什么问题!若有问题,请留言!
转载请保留版权。谢谢合作!
SU.vbs ----- 客户端
s.asp ----- 服务端
使用方法:
阅读全文...
近期评论