相关文章  
  • 教你检测你电脑上的间谍软件
  • 网页注册表被修改之迷及解决办法
  • 让你与 IE 弹出窗口彻底告别
  • 最容易被黑客盯上的注册表位置
  • 阐述企业网管监控的十种技巧
  • 六大必杀技:系统安全之对 IE 优化设置
  • 交换环境下 SNIFFER 的几种攻击技术手段
  • 金睛火眼—从进程中判断出病毒和木马
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    ASP 漏洞 SQL 注入的入侵方法4

    sp;  2)用echo(也可利用sql表单)写入一个简单的cmd.asp,用来找到防火墙的具体名字等操作。
        3)通过xp_cmdshell来关闭防火墙服务

        要找到web目录的路径,在我看来有三种方法:一是,猜!什么c:\Inetpub\wwwroot c:\wwwroot c:\www 之类的。二是,主机A上可能有其他ASP文件在提交非正常变量后会暴露其绝对路径,还可以试试1’or’1那个著名漏洞 。三是czy82的方法(以下是转贴的):

        **************************************************************

        使用 adsutil.vbs 程序我是这样执行的
     &nbs

    页码:[1] [2] [3] [4] [5]4页、共5页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved