摘要: 笔者小学文化,语言组织能力差,写的不通的地方请大家将就着看,不喜勿喷。 上篇我讲了如何在上传文件中入侵服务器,這次我们稍微多讲一点。 还是先讲下流程:1、上传代码页面 我上传的是ashx页面。2、用ashx页面已文本形式显示web.Config的内容 得到数据库连接,3、用ashx在网站根目录输出v... 阅读全文
posted @ 2015-10-29 20:12 中国.NET研究协会 阅读(9277) 评论(16) 推荐(10) 编辑
摘要: ASP.NET网站入侵第二波(LeaRun.信息化快速开发框架 已被笔者拿下)详细介绍请看第二波首先我要申明的是不是什么语言写出来的程序就不安全,而是得看写代码的人如何去写这个程序 前些日子我去客户那调研,发现客户的监控系统用的是海康威视的硬盘录像机,然后默认用户名是amdin 密码是12345,... 阅读全文
posted @ 2015-10-29 14:25 中国.NET研究协会 阅读(9141) 评论(57) 推荐(29) 编辑