存档

文章标签 ‘上传’

突破防篡改 继续上传

2009年12月28日 没有评论 112 views

来源:饭`s Blog

继SQL注入盛行,许多网站首页招致恶意的篡改,人们迫切的需要一款解决网页防篡改问题的方 案,许多公司相续推出了硬件和软件,比如文中提到的IGuard防篡改系统,防篡改的原理一般基于三种,分别是外挂轮询技术、核心内嵌技术、事件触发技 术。外挂轮询技术是利用一个网页检测程序,以轮询方式读出要监控的网页,与真实网页相比较,来判断网页内容的完整性,对于被篡改的网页进行报警和实时恢 复。核心内嵌技术是将篡改检测模块嵌在Web服务器软件里,它在每一个网页流出时都进行完整性检查,对于篡改网页进行实时访问阻断,并予以报警和恢复。事 件触发技术是利用操作系统的文件系统接口,在网页文件的被修改时进行合法性检查,对于非法操作进行报警和恢复。对于一些技术性评估,可以从下面的表里得到 一些信息。

突破防篡改 继续上传

图/三种技术评估对比表

阅读全文...

分类: 技术文章 标签: ,

动网多个版本上传漏洞

2009年9月29日 1 条评论 411 views

利用的还是IIS的文件名解析漏洞.
影响版本:
Powered By Dvbbs Version 8.2.0
Powered By Dvbbs Version 8.1.0
Powered By Dvbbs Version 8.0.0
利用方法:
阅读全文...

突破Windows 2003 200k限制的上传程序

2009年9月25日 1 条评论 169 views

作者:Netpatch

有的时候,我们需要上传大东西,但是由于W2K3默认上传限制为200KB。这个时候,不得不分包,依次上传,那个累呀!
有人问为什么不用Microsoft.XMLHTTP和Adodb.Stream组件,直接从服务器上下载呢【要是不能访问网络呢?你会怎么做?】

于是有了这个超级上传程序。实践可以支持大于10M的文件!

暂时没测试出什么问题!若有问题,请留言!

转载请保留版权。谢谢合作!

SU.vbs ----- 客户端
s.asp ----- 服务端

使用方法:
阅读全文...

分类: 资源共享 标签: ,