快捷搜索:

20种看ASP源代码的方法及工具

20种看ASP源代码的方法及工具

  网上下载asp源码怎么运行到桌面上上边这些漏洞前面10几条是通过在ASP文件后直接加上,如%81就是xxx.asp%81,后面这些都是通过iis自带的例子或系统漏洞实现的,最特别的是那种translate:f方法,它直接通过浏览器是无法使用的,必须同服务器建立tcp/ip的socket连接,发送请求才行,具体每个漏洞如何使用,看下面,这是我那个应用程序的一部分,如果你要全部的可以到我的站点去下载。

  众所周知windows平台漏洞百出,补丁一个接一个asp教程,但总是补也补不净。我把我所知道的20种看ASP源码的方法总结了一下,并且用c#写了个应用程序来扫描这些漏洞,发现虽然大部分的方法已经不起做用,但还是有一些漏网之鱼的:),结果这两天真看到不少站的源代码,包括数据库密码,如果用access的可以把库下载下来,而用sql server的如果不是用udl,dsn等来连接的话,也可以通过tcp/ip网络库连接到数据库,为所欲为呀。先面把这20种方法列在下面:

您可能还会对下面的文章感兴趣: